שאלות ממבחנים - 2021 - LocalStorage נשמר גם אחרי ונמחק רק כאשר מבצעים clear ייזום בעוד SessionStorage שנשמר רק בתוך אותה לשונית (tab) ומעבר לאחת אחרת ימחוק אותו.
מיין לפי
מה מהבאים מתאר באופן מדויק ונכון את אופן הפעולה של Cookies ב־JavaScript וב־HTTP?
שאלות ממבחנים - 2023 - Cookies נשמרים בדפדפן (client-side storage).
אבל כאשר מתבצעת בקשה לשרת (למשל fetch או גלישה רגילה), הדפדפן מוסיף אותם אוטומטית לכותרת הבקשה (Cookie).
לכן הם כן נגישים לשרת, וזו בדיוק הדרך בה שומרים session identifiers ו־JWT בחלק מהמערכות.
מיין לפי
במערכת מבוססת Token (למשל JWT), מה מהבאים הוא הדרך הבטוחה והנכונה ביותר לאחסן את ה־Token בצד הלקוח?
שאלות ממבחנים - 2023 - טוקן כמו JWT הוא מידע רגיש – אם תוקף יוכל לגנוב אותו (למשל דרך XSS), הוא יוכל להתחזות למשתמש.
שמירת הטוקן ב־HttpOnly Cookie מונעת גישה אליו מ־JavaScript (ולכן מגינה מ־XSS).
הדגל Secure מבטיח שהקוקי יישלח רק דרך HTTPS (מגן מ־MITM).