Junior
Kim local storage, session storage va cookiesda saqlangan ma'lumotlarga kirish huquqiga ega?
sobes.tech AI
AIdan javob
localStorage va sessionStorage ma'lumotlari faqat sahifa bilan bir xil domenda bajariladigan skriptlar uchun mavjud, ya'ni, bir xil manba siyosati (same-origin policy) bo'yicha. Bu boshqa saytlarga bu ma'lumotlarga kirish imkonini bermaydi.
- localStorage ma'lumotlarni muddatsiz saqlaydi, faqat bir xil domen uchun mavjud.
- sessionStorage ma'lumotlarni faqat brauzer oynasi sessiyasi davomida saqlaydi, shuningdek, faqat bir xil domen uchun mavjud.
Cookies ham mijoz tomonida (JavaScript orqali) ham server tomonida mavjud bo'lishi mumkin, agar ular HTTP so'rovlarida yuborilsa. Cookie mavjudligi quyidagi sozlamalarga bog'liq:
HttpOnlyflagi JavaScript orqali kirishni taqiqlaydi, cookie faqat server uchun mavjud bo'ladi.Secureflagi cookie'ni faqat HTTPS orqali yuborilishini cheklaydi.SameSiteflagi cookie'larning boshqa saytlardan keladigan so'rovlar bilan yuborilishini nazorat qiladi, bu CSRF hujumlarini oldini olishga yordam beradi.
Shuning uchun, ma'lumotlarga kirish:
- localStorage/sessionStorage: faqat bir xil domen skriptlari.
- Cookies: server uchun mavjud va, agar
HttpOnlyo'rnatilmagan bo'lsa, mijoz tomonidagi JavaScript uchun ham mavjud.