【发布时间】:2021-12-07 00:50:18
【问题描述】:
将用户的会话 ID 存储在 localStorage 中是否安全?在w3.org site,他们说
无论何时,用户代理都必须引发 SECURITY_ERR 异常 最初由 localStorage 返回的 Storage 对象的成员 属性由有效脚本来源不是的脚本访问 与在其上的 Window 对象的 Document 的来源相同 访问了 localStorage 属性。
那么这是否意味着 localStorage 可以用于敏感数据?
【问题讨论】:
-
我认为这取决于您所说的敏感。它将以纯文本形式存储,并可通过浏览器调试功能进行访问。
-
这与使用 cookie 没有什么不同
-
您确定要将其存储在
localStorage而不是sessionStorage中吗?
标签: html security local-storage