Sobes.tech
Junior

Ով ունի մուտք դեպի local storage, session storage և cookies- ում պահվող տվյալները;

sobes.tech AI

Պատասխան AI-ից

localStorage և sessionStorage տվյալները հասանելի են միայն այն սցենարների համար, որոնք կատարվում են նույն դոմենում, ինչ էջը, ըստ նույն աղբյուրի քաղաքականության (same-origin policy): Սա նշանակում է, որ այլ կայքեր չեն կարող մուտք ունենալ այդ տվյալներին:

  • localStorage պահում է տվյալները առանց ժամկետի ավարտի, հասանելի միայն նույն դոմենից:
  • sessionStorage պահում է տվյալները միայն բրաուզերի թերթիկի սեսիայի ընթացքում, նույնպես միայն նույն դոմենից:

Cookies կարող են լինել հասանելի ինչպես հաճախորդային կողմում (JavaScript-ի միջոցով), այնպես էլ սերվերային կողմում, եթե դրանք ուղարկվում են HTTP հարցումներում: Cookies-ի հասանելիությունը կախված է կարգավորումներից:

  • HttpOnly նշանը արգելում է JavaScript-ի միջոցով մուտքը, դարձնելով cookies-ը միայն սերվերի համար:
  • Secure նշանը սահմանափակում է cookies-ի փոխանցումը միայն HTTPS-ի միջոցով:
  • SameSite նշանը վերահսկում է, թե cookies-ը ուղարկվում է այլ կայքերից եկող հարցումների հետ, ինչը օգնում է կանխել CSRF հարձակումները:

Այսպիսով, տվյալների մուտքը:

  • localStorage/sessionStorage: միայն նույն դոմենից սցենարներ:
  • Cookies: հասանելի է սերվերին և, եթե HttpOnly չի սահմանվել, նաև հաճախորդային JavaScript-ին նույն դոմենից։