Sobes.tech
Junior

Local storage, session storage ve çerezlerde saklanan verilere kim erişebilir?

sobes.tech yapay zeka

AI'dan gelen yanıt

localStorage ve sessionStorage verileri, yalnızca sayfa ile aynı alan adında çalışan betiklere erişilebilir, yani aynı kaynak politikası (same-origin policy) gereği. Bu, diğer sitelerin bu verilere erişemeyeceği anlamına gelir.

  • localStorage verileri, sona erme tarihi olmadan saklar ve yalnızca aynı alan adından erişilebilir.
  • sessionStorage verileri, yalnızca tarayıcı sekmesi oturumu boyunca saklar ve yine yalnızca aynı alan adından erişilebilir.

Cookies hem istemci tarafında (JavaScript aracılığıyla) hem de sunucu tarafında erişilebilir, eğer HTTP istekleriyle gönderiliyorsa. Cookie erişilebilirliği ayarlarına bağlıdır:

  • HttpOnly bayrağı, JavaScript aracılığıyla erişimi engeller ve cookie'yi yalnızca sunucu için erişilebilir kılar.
  • Secure bayrağı, cookie'nin yalnızca HTTPS üzerinden iletimini sınırlar.
  • SameSite bayrağı, cookie'lerin diğer sitelerden gelen isteklerle gönderilip gönderilmeyeceğini kontrol eder ve CSRF saldırılarını önlemeye yardımcı olur.

Bu nedenle, verilere erişim:

  • localStorage/sessionStorage: yalnızca aynı alan adındaki betikler.
  • Cookies: sunucu tarafından erişilebilir ve HttpOnly ayarlanmadıysa, aynı alan adındaki istemci tarafı JavaScript tarafından da erişilebilir.