מעלות וחסרונות לשמירה בקוקיס
-
שלום רב,
רציתי לשאול לגבי אתר שאני בתהליך פיתוח שלו - אני רוצה לשמור את פרטי ההתחברות של המשתמש כדי שבפעם הבאה שיכנס לאתר לא יצטרך לעבור את שלב ההתחברות שוב, אני אשמור את פרטי הנתונים בקוקיס.
אשמח לקבל מידע על שימוש בקוקיס- מעלות / חסרונות, כמה זמן הנתונים נשמרים? ובאיזה מקרים הם נמחקים?
תודה רבהפורסם במקור בפורום CODE613 ב03/10/2017 14:25 (+03:00)
-
עד כמה שידוע לי, אין דרך אחרת לבצע את המשימה שלך בלי להשתמש בקוקיס.
את זמן השמירה אתה יכול להגדיר כפי רצונך.
צריך להבין, שהנתונים של קוקיס גלויים לגולש. כך שאין לחשוף דברים רגישים. כמו כן צריך לדעת שניתן בקלות לזייף את הקוקיס. כלומר, הגולש יכול להציג קוקיס שבא לו.פורסם במקור בפורום CODE613 ב16/10/2017 10:56 (+03:00)
-
מוזר שאף אחד לא כתב פה,
יש דרך אחרת והיא לשמור ב localStorage, קוקיז נשלחים הלוך וחזור בכל בקשה לשרת גם שאינה קשורה להתחברות, מה שמעלה את הסיכוי לגניבתן, בניגוד ל localStorage שלא מגיע מהשרת ונשמר אוטומטית אלא נרשם על ידי המפתח מתוך הקוד.פורסם במקור בפורום CODE613 ב26/10/2017 11:34 (+03:00)