【发布时间】:2017-12-09 12:20:42
【问题描述】:
我是 web 应用程序开发的新手。最近我有机会使用 会话存储和本地存储。我已经看到大多数浏览器将数据保存在 sqlite 中的浏览器缓存中,或者以 Base64 或纯文本格式保存为 Web 存储。 这有多安全,或者我们需要在保存到存储之前实施一些加密?
【问题讨论】:
标签: html session caching storage
我是 web 应用程序开发的新手。最近我有机会使用 会话存储和本地存储。我已经看到大多数浏览器将数据保存在 sqlite 中的浏览器缓存中,或者以 Base64 或纯文本格式保存为 Web 存储。 这有多安全,或者我们需要在保存到存储之前实施一些加密?
【问题讨论】:
标签: html session caching storage
有两种类型的网络存储,它们的范围和生命周期不同:
本地存储 (window.localStorage) — 本地存储使用 localStorage 对象永久存储整个网站的数据。这意味着存储的本地数据将在第二天、下周或明年可用,除非您将其删除。
会话存储 (window.sessionStorage) — 会话存储使用 sessionStorage 对象临时存储数据,用于单个窗口(或选项卡)。当会话结束时数据消失,即当用户关闭该窗口(或选项卡)时。
与 cookie 不同,存储限制要大得多(至少 5MB),并且信息永远不会传输到服务器。
也检查这个线程 Does HTML5 web storage (localStorage) offer a security advantage over cookies?
【讨论】: