Sobes.tech
Junior

Chi ha accesso ai dati memorizzati in local storage, session storage e cookies?

sobes.tech AI

Risposta dell'AI

I dati in localStorage e sessionStorage sono accessibili solo agli script eseguiti nello stesso dominio della pagina, secondo la politica di same-origin. Ciò significa che altri siti non possono accedere a questi dati.

  • localStorage memorizza dati senza scadenza, accessibile solo dallo stesso dominio.
  • sessionStorage memorizza dati solo durante la sessione della scheda del browser, anch'esso accessibile solo dallo stesso dominio.

Cookies possono essere accessibili sia lato client (tramite JavaScript) che lato server, se inviati nelle richieste HTTP. La disponibilità dei cookie dipende dalle impostazioni:

  • Il flag HttpOnly impedisce l'accesso tramite JavaScript, rendendo il cookie accessibile solo al server.
  • Il flag Secure limita la trasmissione del cookie solo tramite HTTPS.
  • Il flag SameSite controlla se i cookie vengono inviati con richieste provenienti da altri siti, aiutando a prevenire attacchi CSRF.

Pertanto, l'accesso ai dati:

  • localStorage/sessionStorage: solo script dello stesso dominio.
  • Cookies: accessibili al server e, se HttpOnly non è impostato, anche al JavaScript client-side dello stesso dominio.