Организация передачи логина и пароля. Javascript
Появилась необходимость организовать способ аутентификации на странице.
в самом javascript на странице клиента это организуется вот так:
client = new Paho.MQTT.Client("somedomain", Number(443), "/wss", "clientId");
client.connect({
onSuccess: onConnect,
userName: “Username”,
password: “password”
});
Собственно вопрос: как безопасно передавать и использовать данные аутентификации (password, username) в данном случае? Насколько я понимаю, javascript не очень в безопасность.
UPD
Вопрос так и остается открытым, но было найдено решение в обход добавления аутентификации к MQTT-брокеру, о котором я указывал в комментариях. Причина добавить этот функционал заключалась в том, что клиент подключался и работал, но в рандомный период времени я получал ошибку:
AMQJS0008I Socket closed
Проблема была в значении keepAliveInterval для клиента, время поддержания подключения не совпадала с сервером на котором запущен MQTT-брокер. Я уменьшил данное значение до 20 секунд (логика позволяет) и ошибка пропала.