TGViewer
CodeVerse | دنیای برنامه نویسان CodeVerse | دنیای برنامه نویسان @codeverse_dev · 1.06K subscribers
Post #582 429
🌐 چرا localStorage جای خوبی برای ذخیره هر چیزی نیست؟

قابلیت localStorage خیلی جذابه.

چون ساده‌ست:
localStorage.setItem(
"username",
"ali"
);

و بعد:

const user =
localStorage.getItem("username");

ولی یک اشتباه خطرناک اینه که فکر کنیم:

«چون فقط داخل مرورگر ذخیره میشه، پس امنه.»

نه.

هر JavaScriptای که در Origin مربوطه اجرا بشه، در شرایط مناسب می‌تونه به localStorage دسترسی داشته باشه.

پس اطلاعات حساس مثل:

Password
Access Token
Secret Key
Personal Sensitive Data

رو نباید بدون بررسی امنیتی داخلش ذخیره کنی.

از طرف دیگه localStorage همزمان با درخواست HTTP به سرور ارسال نمیشه؛ یعنی برخلاف Cookie، خودش مکانیزم ارسال خودکار Credential نیست.

برای Authentication باید معماری امنیتی درست داشته باشی، نه اینکه صرفاً یک Token رو داخل localStorage بذاری و خیال خودت رو راحت کنی.

یک API ساده ممکنه در چند خط نوشته بشه؛

ولی محل نگهداری Credentialها تصمیمیه که باید با تهدیدهای امنیتی پروژه گرفته بشه.


@CodeVerse_dev
  • 👍 4
  • ❤ 3
More from @codeverse_dev
  1. Oct 7, 2026🔥git reflog؛ دکمه Undo واقعی Git فرض کن یه Branch رو اشتباهی حذف کردی. یا یه reset --hard…
  2. Oct 7, 2026👨‍💻 برنامه‌نویسی با AI راحت‌تر شده؛ پس چرا بعضی Developerها خسته‌تر شده‌اند؟ طبق نظرسنجی…
  3. Oct 7, 2026🚨 وردپرس 7.1.3 منتشر شد؛ این یکی را عقب نینداز وردپرس دیروز نسخه 7.1.3 را منتشر کرد؛ یک آ…
  4. Oct 6, 2026شرکت Google وارد یک درگیری جدی با ناشران شده ⚖️ رگولاتور رقابت لهستان اعلام کرده Google را…
  5. Oct 6, 2026اگر Windows 11 داری، قبل از نصب بعضی آپدیت‌ها حواست باشد ⚠️ مایکروسافت تأیید کرده آپدیت پی…
  6. Oct 6, 2026اگر Chrome استفاده می‌کنی، این آپدیت را جدی بگیر ⚡ نسخه Stable مرورگر Chrome برای دسکتاپ ب…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →