Sobes.tech
Junior

Ki fér hozzá az adatokhoz, amelyek a local storage, session storage és cookie-kban vannak tárolva?

sobes.tech MI

Válasz az MI-től

A localStorage és sessionStorage adatok csak azokhoz a szkriptekhez érhetők el, amelyek ugyanazon a domainen futnak, mint az oldal, azaz a same-origin policy értelmében. Ez azt jelenti, hogy más oldalak nem férhetnek hozzá ezekhez az adatokhoz.

  • localStorage adatokat tárol, amelyek nem járnak le, csak ugyanazon a domainen érhetők el.
  • sessionStorage csak a böngészőfül munkamenete alatt tárol adatokat, szintén csak ugyanazon a domainen elérhető.

Cookies elérhetők lehetnek mind kliensoldali (JavaScripten keresztül), mind szerveroldali, ha HTTP kérésekben küldik őket. A cookie elérhetősége a beállításoktól függ:

  • A HttpOnly zászló megakadályozza a JavaScript általi hozzáférést, így a cookie csak a szerver számára elérhető.
  • A Secure zászló korlátozza a cookie továbbítását csak HTTPS-en keresztül.
  • A SameSite zászló szabályozza, hogy a cookie-kat más oldalakról érkező kérésekkel küldik-e, ez segít megelőzni a CSRF támadásokat.

Ezért az adatokhoz való hozzáférés:

  • localStorage/sessionStorage: csak ugyanazon domain szkriptek.
  • Cookies: szerver számára elérhető, és ha nem állítják be a HttpOnly-t, akkor a kliensoldali JavaScript számára is ugyanazon domainen.