Sobes.tech
Junior

Local storage, session storage və cookies-də saxlanılan məlumatlara kim giriş edə bilər?

sobes.tech Süni İntellekt

AI-dan cavab

localStoragesessionStorage məlumatları yalnız səhifə ilə eyni domenində icra olunan skriptlər üçün mövcuddur, yəni eyni mənbə siyasəti (same-origin policy) əsasında. Bu, digər saytların bu məlumatlara çıxışını məhdudlaşdırır.

  • localStorage məlumatları müddətsiz saxlayır, yalnız eyni domen üçün əlçatandır.
  • sessionStorage məlumatları yalnız brauzer sekmesinin sessiyası müddətində saxlayır və yalnız eyni domen üçün əlçatandır.

Cookies həm müştəri tərəfində (JavaScript vasitəsilə), həm də server tərəfində mövcud ola bilər, əgər onlar HTTP sorğularında göndərilirsə. Cookie-ə çıxış aşağıdakı parametrlərdən asılıdır:

  • HttpOnly bayrağı JavaScript vasitəsilə çıxışı qadağan edir, cookie yalnız server üçün əlçatandır.
  • Secure bayrağı cookie-nin yalnız HTTPS vasitəsilə göndərilməsini məhdudlaşdırır.
  • SameSite bayrağı cookie-lərin digər saytların sorğuları ilə göndərilib-göndərilmədiyini idarə edir və CSRF hücumlarının qarşısını almağa kömək edir.

Buna görə, məlumatlara çıxış:

  • localStorage/sessionStorage: yalnız eyni domen skriptləri.
  • Cookies: server üçün əlçatandır və HttpOnly qurulmayıbsa, müştəri JavaScript-i üçün də əlçatandır.