Junior
Ով ունի մուտք դեպի local storage, session storage և cookies- ում պահվող տվյալները;
sobes.tech AI
Պատասխան AI-ից
localStorage և sessionStorage տվյալները հասանելի են միայն այն սցենարների համար, որոնք կատարվում են նույն դոմենում, ինչ էջը, ըստ նույն աղբյուրի քաղաքականության (same-origin policy): Սա նշանակում է, որ այլ կայքեր չեն կարող մուտք ունենալ այդ տվյալներին:
- localStorage պահում է տվյալները առանց ժամկետի ավարտի, հասանելի միայն նույն դոմենից:
- sessionStorage պահում է տվյալները միայն բրաուզերի թերթիկի սեսիայի ընթացքում, նույնպես միայն նույն դոմենից:
Cookies կարող են լինել հասանելի ինչպես հաճախորդային կողմում (JavaScript-ի միջոցով), այնպես էլ սերվերային կողմում, եթե դրանք ուղարկվում են HTTP հարցումներում: Cookies-ի հասանելիությունը կախված է կարգավորումներից:
HttpOnlyնշանը արգելում է JavaScript-ի միջոցով մուտքը, դարձնելով cookies-ը միայն սերվերի համար:Secureնշանը սահմանափակում է cookies-ի փոխանցումը միայն HTTPS-ի միջոցով:SameSiteնշանը վերահսկում է, թե cookies-ը ուղարկվում է այլ կայքերից եկող հարցումների հետ, ինչը օգնում է կանխել CSRF հարձակումները:
Այսպիսով, տվյալների մուտքը:
- localStorage/sessionStorage: միայն նույն դոմենից սցենարներ:
- Cookies: հասանելի է սերվերին և, եթե
HttpOnlyչի սահմանվել, նաև հաճախորդային JavaScript-ին նույն դոմենից։