Sobes.tech
Junior

Kim local storage, session storage va cookiesda saqlangan ma'lumotlarga kirish huquqiga ega?

sobes.tech AI

AIdan javob

localStorage va sessionStorage ma'lumotlari faqat sahifa bilan bir xil domenda bajariladigan skriptlar uchun mavjud, ya'ni, bir xil manba siyosati (same-origin policy) bo'yicha. Bu boshqa saytlarga bu ma'lumotlarga kirish imkonini bermaydi.

  • localStorage ma'lumotlarni muddatsiz saqlaydi, faqat bir xil domen uchun mavjud.
  • sessionStorage ma'lumotlarni faqat brauzer oynasi sessiyasi davomida saqlaydi, shuningdek, faqat bir xil domen uchun mavjud.

Cookies ham mijoz tomonida (JavaScript orqali) ham server tomonida mavjud bo'lishi mumkin, agar ular HTTP so'rovlarida yuborilsa. Cookie mavjudligi quyidagi sozlamalarga bog'liq:

  • HttpOnly flagi JavaScript orqali kirishni taqiqlaydi, cookie faqat server uchun mavjud bo'ladi.
  • Secure flagi cookie'ni faqat HTTPS orqali yuborilishini cheklaydi.
  • SameSite flagi cookie'larning boshqa saytlardan keladigan so'rovlar bilan yuborilishini nazorat qiladi, bu CSRF hujumlarini oldini olishga yordam beradi.

Shuning uchun, ma'lumotlarga kirish:

  • localStorage/sessionStorage: faqat bir xil domen skriptlari.
  • Cookies: server uchun mavjud va, agar HttpOnly o'rnatilmagan bo'lsa, mijoz tomonidagi JavaScript uchun ham mavjud.