Cookie vs LocalStorage vs SessionStorage | Подготовка JS разработчика к интервью

Поделиться
HTML-код
  • Опубликовано: 29 янв 2025

Комментарии • 28

  • @oleg5588
    @oleg5588 Год назад +2

    Назаслужено мало подписчиков. Контент высокого уровня. Спасибо!

  • @ginhop1057
    @ginhop1057 Год назад +1

    корммент в поддержку, информация хорошо изложена

  • @luckytima2315
    @luckytima2315 10 месяцев назад +2

    Братик ты что творишь, имба просто дикая

  • @dizhelf8869
    @dizhelf8869 2 года назад +4

    огромное спасибо автору!!
    для тех кто только начал заниматься, обязательно выучите! лично мне на стажировке понадобилось, но я не смог найти настолько подробную и понятную инфу.
    так что не наступайте на мои грабли) я в вас верю :З

  • @mashamasha722
    @mashamasha722 Год назад +1

    This is great!

  • @nurzhanmakanov3874
    @nurzhanmakanov3874 5 месяцев назад

    Отличная подача материала

  • @PavelT-cz1no
    @PavelT-cz1no 2 года назад +1

    Спасибо за видео

  • @irinal7766
    @irinal7766 2 года назад +1

    Отличное объяснение!

  • @rdragon587
    @rdragon587 3 года назад +1

    Thanks)

  • @asmr_codster
    @asmr_codster Год назад +1

    Спасибо за видео. А чем отличается cookie от localStorage ? И то и то хранится локально на компе. Да cookie могут и на сервере хранится, но вроде в основном на клиенте

    • @DeveloperInUS
      @DeveloperInUS  Год назад +1

      1) Cookie присутствует в запросе между клиентом и сервером (соответственно оба имеют доступ)
      2) Localstorage хранится только на клиенте и только клиент имеет доступ

    • @asmr_codster
      @asmr_codster Год назад

      @@DeveloperInUS спасибо за ответ. С этим в целом понятно, но куки бывают хранимые только на клиенте или только на сервере же?

  • @danuxa100
    @danuxa100 2 года назад +2

    Спасибо, очень полезно! Успехов!

  • @rodioni661
    @rodioni661 2 года назад +4

    Интересно рассказано, словно игру проходишь/изучаешь 😀

  • @llwebstylell242
    @llwebstylell242 2 года назад +1

    Спасибо братан, реально выручил, вспомнил куки без труда)

  • @СофьяИванова-д6ж
    @СофьяИванова-д6ж 2 года назад +1

    разве протоколы stateless? stateless rest api вроде как

    • @DeveloperInUS
      @DeveloperInUS  2 года назад

      Под stateless имелось в виду, что любой HTTP запрос не имеет состояния (stateless).

  • @samsizero7177
    @samsizero7177 3 года назад +3

    круто! расскажите про cors

    • @DeveloperInUS
      @DeveloperInUS  3 года назад +3

      Да, я планирую запись видео об этом
      ruclips.net/video/uSo3_ILwlQs/видео.html

  • @locktar-o-dark5664
    @locktar-o-dark5664 6 месяцев назад +1

    Ааа, эээ, иии, ааа, пацанчик, не заикайся

  • @clayboiparti6682
    @clayboiparti6682 2 года назад +1

    По поводу того, что в вк нельзя просто скопировать и вставить - они это поправили буквально год назад. До этого можно было спокойно копировать куки, вставлять их и ты становился авторизованным

    • @DeveloperInUS
      @DeveloperInUS  2 года назад

      Забавно =) я даже не предпологал, что такое может быть с крупнейшей соц-й сетью.

  • @василийвасилий-ф7в
    @василийвасилий-ф7в 3 года назад

    супер

  • @homka122
    @homka122 2 года назад +1

    А почему это с httpOnly флагом никто не сможет создать куки у себя в браузере?
    Как вы и сказали - протокол http stateless
    и если бекенд не сохраняет состояния клиента у себя в базе данных, то злоумышленник может спокойно с помощью своего софта хоть какие угодно себе куки поставить с разными флагами и прочем.
    Мы же говорим о Клиентском приложение. А Клиентское приложение всегда модифицируется. Тем более такие простые вещи как Запросы (всего лишь текст)
    httpOnly нужно не для того, что бы такие куки нельзя было подделать (для этого есть JWT токен, например, где неподдельность данных подтверждается проверкой сигнатуры), а для того, чтобы у пользователя, который находится на Защищённом Клиентском приложении не смогли Украсть те самые httpOnly куки.
    httpOnly это сугубо защита Браузера от кражи и модификации скриптами
    Но коль украли - создать такие же куки не проблема

    • @DeveloperInUS
      @DeveloperInUS  2 года назад +1

      Да, стоит уточнить. Создавать руками в браузере можно любой куки. Флаг httpOnly сделает куки невидимой для JS в клиенте. Т.е. если back-end установил куки передачей его в headers с httpOnly, то JS в клиенте не сможет обратиться к этой куке.

  • @relaxation4237
    @relaxation4237 Год назад +3

    Не 3кб, а 4 кб

    • @warcraft.mp4889
      @warcraft.mp4889 6 месяцев назад

      Не 3кб, а екб(екатеринбург)

  • @ЛевИбрагимов-ю7ж
    @ЛевИбрагимов-ю7ж 2 года назад +4

    4096 байт