Junior
Ποιος έχει πρόσβαση στα δεδομένα που αποθηκεύονται σε local storage, session storage και cookies;
sobes.tech AI
Απάντηση από AI
Τα δεδομένα στο localStorage και sessionStorage είναι διαθέσιμα μόνο σε scripts που εκτελούνται στον ίδιο τομέα με τη σελίδα, σύμφωνα με την πολιτική same-origin. Αυτό σημαίνει ότι άλλες ιστοσελίδες δεν μπορούν να έχουν πρόσβαση σε αυτά τα δεδομένα.
- localStorage αποθηκεύει δεδομένα χωρίς ημερομηνία λήξης, προσβάσιμα μόνο από τον ίδιο τομέα.
- sessionStorage αποθηκεύει δεδομένα μόνο κατά τη διάρκεια της συνεδρίας της καρτέλας του προγράμματος περιήγησης, επίσης μόνο από τον ίδιο τομέα.
Cookies μπορούν να είναι προσβάσιμα τόσο από την πλευρά του πελάτη (μέσω JavaScript), όσο και από την πλευρά του διακομιστή, εάν αποστέλλονται στις HTTP αιτήσεις. Η διαθεσιμότητα των cookies εξαρτάται από τις ρυθμίσεις:
- Η σημαία
HttpOnlyαπαγορεύει την πρόσβαση μέσω JavaScript, καθιστώντας τα cookies διαθέσιμα μόνο στον διακομιστή. - Η σημαία
Secureπεριορίζει τη μεταφορά των cookies μόνο μέσω HTTPS. - Η σημαία
SameSiteελέγχει αν τα cookies αποστέλλονται με αιτήματα από άλλους ιστότοπους, βοηθώντας στην πρόληψη επιθέσεων CSRF.
Έτσι, η πρόσβαση στα δεδομένα:
- localStorage/sessionStorage: μόνο scripts από τον ίδιο τομέα.
- Cookies: διαθέσιμα στον διακομιστή και, αν δεν έχει οριστεί το
HttpOnly, και στον πελάτη JavaScript από τον ίδιο τομέα.