瀏覽器本地存儲

来源:https://www.cnblogs.com/P1Kaj1uu/archive/2022/10/27/16831030.html
-Advertisement-
Play Games

一、瀏覽器本地存儲方式及使用場景 1.Cookie 概念:Cookie是最早被提出來的本地存儲方式,在此之前,服務端是無法判斷網路中的兩個請求是否是同一用戶發起的,為解決這個問題,Cookie就出現了。Cookie的大小隻有4kb,它是一種純文本文件,每次發起HTTP請求都會攜帶Cookie。 特性 ...


一、瀏覽器本地存儲方式及使用場景

1.Cookie
  • 概念:Cookie是最早被提出來的本地存儲方式,在此之前,服務端是無法判斷網路中的兩個請求是否是同一用戶發起的,為解決這個問題,Cookie就出現了。Cookie的大小隻有4kb,它是一種純文本文件,每次發起HTTP請求都會攜帶Cookie。

  • 特性:

    • Cookie一旦創建成功,名稱就無法修改
    • Cookie是無法跨功能變數名稱的,也就是說a功能變數名稱和b功能變數名稱下的cookie是無法共用的,這也是由Cookie的隱私安全性決定的,這樣就能夠阻止非法獲取其他網站的Cookie
    • 每個功能變數名稱下Cookie的數量不能超過20個,每個Cookie的大小不能超過4kb
    • 有安全問題,如果Cookie被攔截了,那就可獲得session的所有信息,即使加密也於事無補,無需知道cookie的意義,只要轉發cookie就能達到目的
    • Cookie在請求一個新的頁面的時候都會被髮送過去
  • 使用場景:

    • 最常見的使用場景就是Cookie和session結合使用,我們將sessionId存儲到Cookie中,每次發請求都會攜帶這個sessionId,這樣服務端就知道是誰發起的請求,從而響應相應的信息。(cookie與session都可用於身份認證)
    • 可以用來統計頁面的點擊次數
  • Cookie的欄位及作用:

    • 伺服器端可以使用 Set-Cookie 的響應頭部來配置 cookie 信息。一條cookie 包括了5個屬性值 expires、domain、path、secure、HttpOnly。其中 expires 指定了 cookie 失效的時間,domain 是功能變數名稱、path是路徑,domain 和 path 一起限制了 cookie 能夠被哪些 url 訪問。secure 規定了 cookie 只能在確保全全的情況下傳輸,HttpOnly 規定了這個 cookie 只能被伺服器訪問,不能使用 js 腳本訪問

    • Name:cookie的名稱

    • Value:cookie的值,對於認證cookie,value值包括web伺服器所提供的訪問令牌

    • Size: cookie的大小

    • Path:可以訪問此cookie的頁面路徑。 比如domain是abc.com,path是/test,那麼只有/test路徑下的頁面可以讀取此cookie。

    • Secure: 指定是否使用HTTPS安全協議發送Cookie。使用HTTPS安全協議,可以保護Cookie在瀏覽器和Web伺服器間的傳輸過程中不被竊取和篡改。該方法也可用於Web站點的身份鑒別,即在HTTPS的連接建立階段,瀏覽器會檢查Web網站的SSL證書的有效性。但是基於相容性的原因(比如有些網站使用自簽署的證書)在檢測到SSL證書無效時,瀏覽器並不會立即終止用戶的連接請求,而是顯示安全風險信息,用戶仍可以選擇繼續訪問該站點

    • Domain:可以訪問該cookie的功能變數名稱,Cookie 機制並未遵循嚴格的同源策略,允許一個子域可以設置或獲取其父域的 Cookie。當需要實現單點登錄方案時,Cookie 的上述特性非常有用,然而也增加了 Cookie受攻擊的危險,比如攻擊者可以藉此發動會話定置攻擊。因而,瀏覽器禁止在 Domain 屬性中設置.org、.com 等通用頂級功能變數名稱、以及在國家及地區頂級域下註冊的二級功能變數名稱,以減小攻擊發生的範圍

    • HTTP: 該欄位包含HTTPOnly 屬性 ,該屬性用來設置cookie能否通過腳本來訪問,預設為空,即可以通過腳本訪問。在客戶端是不能通過js代碼去設置一個httpOnly類型的cookie的,這種類型的cookie只能通過服務端來設置。該屬性用於防止客戶端腳本通過document.cookie屬性訪問Cookie,有助於保護Cookie不被跨站腳本攻擊竊取或篡改。但是,HTTPOnly的應用仍存在局限性,一些瀏覽器可以阻止客戶端腳本對Cookie的讀操作,但允許寫操作;此外大多數瀏覽器仍允許通過XMLHTTP對象讀取HTTP響應中的Set-Cookie頭

    • Expires/Max-size : 此cookie的超時時間。若設置其值為一個時間,那麼當到達此時間後,此cookie失效。不設置的話預設值是Session,意思是cookie會和session一起失效。當瀏覽器關閉(不是瀏覽器標簽頁,而是整個瀏覽器) 後,此cookie失效

2.LocalStorage
  • 概念:LocalStorage是HTML5新引入的特性,由於有的時候我們存儲的信息較大,Cookie就不能滿足我們的需求,這時候LocalStorage就派上用場了。永久存儲,不會隨著刷新頁面或者關閉頁面而消失。

  • 優點:

    • 在大小方面,LocalStorage的大小一般為5MB,可以儲存更多的信息
    • LocalStorage是持久儲存,並不會隨著頁面的關閉而消失,除非主動清理,不然會永久存在
    • 僅儲存在本地,不像Cookie那樣每次HTTP請求都會被攜帶
  • 缺點:

    • 存在瀏覽器相容問題,IE8以下版本的瀏覽器不支持
    • 如果瀏覽器設置為隱私模式,那我們將無法讀取到LocalStorage
    • LocalStorage受到同源策略的限制,即埠、協議、主機地址有任何一個不相同,都不會訪問
  • 使用場景:

    • 有些網站有換膚的功能,這時候就可以將換膚的信息存儲在本地的LocalStorage中,當需要換膚的時候,直接操作LocalStorage即可
    • 在網站中的用戶瀏覽信息也會存儲在LocalStorage中,還有網站的一些不常變動的個人信息等也可以存儲在本地的LocalStorage中
  • 常用API

    // 保存數據到localStorage
    localStorage.setItem('key', 'value')
    // 從localStorage中獲取數據
    localStorage.getItem('key')
    // 從localStorage中刪除某一數據
    localStorage.removeItem('key')
    // 從localStorage刪除所有數據
    localStorage.clear()
    
3.SessionStorage
  • 概念:SessionStorage和LocalStorage都是在HTML5才提出來的存儲方案,SessionStorage 主要用於臨時保存同一視窗(或標簽頁)的數據,刷新頁面時不會刪除,關閉視窗或標簽頁之後將會刪除這些數據。

  • 與LocalStorage對比:

    • SessionStorage和LocalStorage都在本地進行數據存儲
    • SessionStorage也有同源策略的限制,但是SessionStorage有一條更加嚴格的限制,SessionStorage只有在同一瀏覽器的同一視窗下才能夠共用
    • LocalStorage和SessionStorage都不能被爬蟲爬取
  • 使用場景:

    • 由於SessionStorage具有時效性,所以可以用來存儲一些網站的游客登錄的信息,還有臨時的瀏覽記錄的信息。當關閉網站之後,這些信息也就隨之消除了
  • 常用API

    // 保存數據到sessionStorage
    sessionStorage.setItem('key', 'value')
    // 從sessionStorage中獲取數據
    sessionStorage.getItem('key')
    // 從sessionStorage中刪除某一數據
    sessionStorage.removeItem('key')
    // 從sessionStorage刪除所有數據
    sessionStorage.clear()
    

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 好家伙,本篇用於測試"添加"介面,為後續"用戶註冊"功能做鋪墊 (完整代碼在最後) 我們要實現"添加"功能 老樣子我們先來理清一下思路, 現在,我是一個用戶,我來到了註冊頁面,我在一個①表單中要把我要添加的數據填好, 然後點擊添加按鈕,進行②數據校驗(看看用戶有沒有少填的數據), 隨後,③發送網路請 ...
  • 使用three.js(webgl)搭建智慧樓宇、3D園區、3D廠房、3D碼頭、3D海關、3D倉庫、3D定位、三維室內定位、設備檢測、數字孿生、物聯網3D、物業3D監控、物業基礎設施可視化運維、3d建築,3d消防,消防演習模擬,3d庫房,webGL,threejs,3d機房,bim管理系統 ...
  • 2022-10-27 一、Vue的列表渲染 (1)關鍵字:v-for (2)用法:v-for:"臨時變數名 in 列表名"。“列表”的說明是寫在script中的Vue中的data中。 (3)擴展:在列表渲染中,渲染就是在前端能看見的。需要用到索引的用法。v-for:"(臨時變數名,index) in ...
  • 01、HTTP 常⻅的狀態碼有哪些? 1xx 伺服器收到請求 2xx 請求成功 200 成功狀態碼 3xx 重定向 301永久重定向,瀏覽器下次⾃動取重定向的地址 302臨時重定向,瀏覽器下次還會請求原地址 304 資源未被修改 4xx 客戶端錯誤 403 沒有許可權 404 資源未找到 5xx 服務 ...
  • 今天npm run dev的時候,有個頁面報錯,提示[Vue warn]: Failed to mount component: template or render function not defined.昨天還好好的,今天就報錯了,也沒改啥。經過查資料,反覆查證回想改了什麼,發現是因為昨天在在 ...
  • 上文 《Vitepress搭建組件庫文檔(上)—— 基本配置》已經討論了 vitepress 搭建組件庫文檔的基本配置,包括站點 Logo、名稱、首頁 *home* 佈局、頂部導航、左側導航等。本文進入最重要的部分 —— 如何像 *Element Plus* 那樣一遍代碼就可以展示組件的效果和源代碼... ...
  • 背景 最近在公司內部進行一個引導配置系統的開發中,需要實現一個多圖輪播的功能。到這時很多同學會說了,“那你直接用swiper不就好了嗎?”。但其實是,因為所有引導的展示都是作為npm依賴的形式來進行插入的,所以我們想要做的就是:儘量減少外部依賴以及包的體積。所以,我們開始了手擼簡易版swiper之路 ...
  • 在 CSS 中,漸變(Gradient)可謂是最為強大的一個屬性之一。 但是,經常有同學在使用漸變的過程中會遇到漸變圖形產生的鋸齒問題。 何為漸變鋸齒? 那麼,什麼是漸變圖形產生的鋸齒呢? 簡單的一個 DEMO: <div></div> div { width: 500px; height: 100 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...