CodeVerse | دنیای برنامه نویسان
🌐 چرا localStorage جای خوبی برای ذخیره هر چیزی نیست؟
قابلیت localStorage خیلی جذابه.
چون سادهست:
localStorage.setItem(
"username",
"ali"
);
و بعد:
const user =
localStorage.getItem("username");
ولی یک اشتباه خطرناک اینه که فکر کنیم:
«چون فقط داخل مرورگر ذخیره میشه، پس امنه.»
نه.
هر JavaScriptای که در Origin مربوطه اجرا بشه، در شرایط مناسب میتونه به localStorage دسترسی داشته باشه.
پس اطلاعات حساس مثل:
Password
Access Token
Secret Key
Personal Sensitive Data
رو نباید بدون بررسی امنیتی داخلش ذخیره کنی.
از طرف دیگه localStorage همزمان با درخواست HTTP به سرور ارسال نمیشه؛ یعنی برخلاف Cookie، خودش مکانیزم ارسال خودکار Credential نیست.
برای Authentication باید معماری امنیتی درست داشته باشی، نه اینکه صرفاً یک Token رو داخل localStorage بذاری و خیال خودت رو راحت کنی.
یک API ساده ممکنه در چند خط نوشته بشه؛
ولی محل نگهداری Credentialها تصمیمیه که باید با تهدیدهای امنیتی پروژه گرفته بشه.
@CodeVerse_dev
3 · 425 ·