Junior
Local storage, session storage və cookies-də saxlanılan məlumatlara kim giriş edə bilər?
sobes.tech Süni İntellekt
AI-dan cavab
localStorage və sessionStorage məlumatları yalnız səhifə ilə eyni domenində icra olunan skriptlər üçün mövcuddur, yəni eyni mənbə siyasəti (same-origin policy) əsasında. Bu, digər saytların bu məlumatlara çıxışını məhdudlaşdırır.
- localStorage məlumatları müddətsiz saxlayır, yalnız eyni domen üçün əlçatandır.
- sessionStorage məlumatları yalnız brauzer sekmesinin sessiyası müddətində saxlayır və yalnız eyni domen üçün əlçatandır.
Cookies həm müştəri tərəfində (JavaScript vasitəsilə), həm də server tərəfində mövcud ola bilər, əgər onlar HTTP sorğularında göndərilirsə. Cookie-ə çıxış aşağıdakı parametrlərdən asılıdır:
HttpOnlybayrağı JavaScript vasitəsilə çıxışı qadağan edir, cookie yalnız server üçün əlçatandır.Securebayrağı cookie-nin yalnız HTTPS vasitəsilə göndərilməsini məhdudlaşdırır.SameSitebayrağı cookie-lərin digər saytların sorğuları ilə göndərilib-göndərilmədiyini idarə edir və CSRF hücumlarının qarşısını almağa kömək edir.
Buna görə, məlumatlara çıxış:
- localStorage/sessionStorage: yalnız eyni domen skriptləri.
- Cookies: server üçün əlçatandır və
HttpOnlyqurulmayıbsa, müştəri JavaScript-i üçün də əlçatandır.