Junior
Ki fér hozzá az adatokhoz, amelyek a local storage, session storage és cookie-kban vannak tárolva?
sobes.tech MI
Válasz az MI-től
A localStorage és sessionStorage adatok csak azokhoz a szkriptekhez érhetők el, amelyek ugyanazon a domainen futnak, mint az oldal, azaz a same-origin policy értelmében. Ez azt jelenti, hogy más oldalak nem férhetnek hozzá ezekhez az adatokhoz.
- localStorage adatokat tárol, amelyek nem járnak le, csak ugyanazon a domainen érhetők el.
- sessionStorage csak a böngészőfül munkamenete alatt tárol adatokat, szintén csak ugyanazon a domainen elérhető.
Cookies elérhetők lehetnek mind kliensoldali (JavaScripten keresztül), mind szerveroldali, ha HTTP kérésekben küldik őket. A cookie elérhetősége a beállításoktól függ:
- A
HttpOnlyzászló megakadályozza a JavaScript általi hozzáférést, így a cookie csak a szerver számára elérhető. - A
Securezászló korlátozza a cookie továbbítását csak HTTPS-en keresztül. - A
SameSitezászló szabályozza, hogy a cookie-kat más oldalakról érkező kérésekkel küldik-e, ez segít megelőzni a CSRF támadásokat.
Ezért az adatokhoz való hozzáférés:
- localStorage/sessionStorage: csak ugyanazon domain szkriptek.
- Cookies: szerver számára elérhető, és ha nem állítják be a
HttpOnly-t, akkor a kliensoldali JavaScript számára is ugyanazon domainen.