Sobes.tech
Junior

Kto má prístup k údajom uloženým v local storage, session storage a cookies?

sobes.tech AI

Odpoveď od AI

Dáta v localStorage a sessionStorage sú dostupné iba skriptom, ktoré bežia na rovnakej doméne ako stránka, podľa politiky rovnakého pôvodu (same-origin policy). To znamená, že iné stránky nemôžu získať prístup k týmto dátam.

  • localStorage ukladá dáta bez dátumu vypršania platnosti, dostupné iba z rovnakej domény.
  • sessionStorage ukladá dáta iba počas relácie záložky prehliadača, tiež dostupné iba z rovnakej domény.

Cookies môžu byť dostupné ako na strane klienta (cez JavaScript), tak na strane servera, ak sú odosielané v HTTP požiadavkách. Dostupnosť cookie závisí od nastavení:

  • Príznak HttpOnly zakazuje prístup cez JavaScript, čím je cookie dostupná iba pre server.
  • Príznak Secure obmedzuje prenos cookie iba cez HTTPS.
  • Príznak SameSite kontroluje, či sa cookie odosiela s požiadavkami z iných stránok, čo pomáha predchádzať CSRF útokom.

Teda prístup k dátam:

  • localStorage/sessionStorage: iba skripty z rovnakej domény.
  • Cookies: dostupné pre server a, ak nie je nastavené HttpOnly, tak aj pre klientsky JavaScript zo rovnakej domény.