Sobes.tech
Junior

Кӣ ба маълумоти дар local storage, session storage ва cookies нигоҳ дошташуда дастрасӣ дорад?

sobes.tech AI

Ҷавоб аз AI

Маълумот дар localStorage ва sessionStorage танҳо барои скриптҳое дастрасанд, ки дар домени ҳамон сайт иҷро мешаванд, мувофиқи сиёсати ҳамон манба (same-origin policy). Ин маъно дорад, ки дигар сайтҳо ба ин маълумот дастрасӣ надоранд.

  • localStorage маълумотҳоро бе мӯҳлати охирин нигоҳ медорад, танҳо аз домени ҳамон сайт дастрас аст.
  • sessionStorage маълумотҳоро танҳо дар давоми сессияи таби браузер нигоҳ медорад, инчунин танҳо аз домени ҳамон сайт дастрас аст.

Cookies метавонанд ҳам аз ҷониби клиент (бо истифодаи JavaScript) ва ҳам аз ҷониби сервер дастрас бошанд, агар дар дархостҳои HTTP фиристода шаванд. Дастрасӣ ба cookies вобаста ба танзимот:

  • Байрақи HttpOnly дастрасиро тавассути JavaScript манъ мекунад, ва cookies танҳо барои сервер дастрас аст.
  • Байрақи Secure интиқоли cookies-ро танҳо тавассути HTTPS маҳдуд мекунад.
  • Байрақи SameSite назорат мекунад, ки оё cookies бо дархостҳо аз сайтҳои дигар фиристода мешаванд, ки кӯмак мекунад, ки CSRF ҳамлаҳоро пешгирӣ кунад.

Аз ин рӯ, дастрасӣ ба маълумот:

  • localStorage/sessionStorage: танҳо скриптҳои домени ҳамон сайт.
  • Cookies: барои сервер дастрас аст ва агар HttpOnly насб нашуда бошад, барои JavaScript-и клиентӣ аз домени ҳамон сайт низ дастрас аст.