Sobes.tech
Junior

Ким local storage, session storage жана cookiesте сакталган маалыматтарга кире алат?

sobes.tech AI

AIден жооп

localStorage жана sessionStorage маалыматтары гана ошол эле доменде иштеген скрипттер үчүн жеткиликтүү, ошол эле булак саясаты (same-origin policy) боюнча. Бул башка сайттарга бул маалыматтарга жетүүнү тыюу салат.

  • localStorage мөөнөтсүз маалыматтарды сактайт, ошол эле доменден гана жеткиликтүү.
  • sessionStorage браузердин бир баракча сессиясы учурунда гана маалыматтарды сактайт, ошондой эле ошол эле доменден гана жеткиликтүү.

Cookies клиент тараптан (JavaScript аркылуу) жана сервер тараптан да жеткиликтүү болушу мүмкүн, эгер HTTP суроолорунда жөнөтүлсө. Cookies жеткиликтүүлүгү жөндөөлөргө көз каранды:

  • HttpOnly белгиси JavaScript аркылуу жетүүнү тыюу салат, cookies гана сервер үчүн жеткиликтүү болот.
  • Secure белгиси cookies HTTPS аркылуу гана өткөрүлүшүн чектейт.
  • SameSite белгиси cookies башка сайттардан келген суроолор менен жөнөтүлөбү-жөнөтүлбөй турганын көзөмөлдөйт, бул CSRF чабуулдарын алдын алууга жардам берет.

Ошондуктан, маалыматтарга жетүү:

  • localStorage/sessionStorage: ошол эле домендин скрипттери гана.
  • Cookies: сервер үчүн жеткиликтүү жана HttpOnly коюлбаса, ошол эле домендин кардар JavaScript үчүн да жеткиликтүү.