Хранение имени пользователя в localstorage - плохая практика? - PullRequest
0 голосов
/ 08 мая 2018

Я использую токены JWT во внешнем интерфейсе для своего приложения на основе API. Я могу хранить свой токен через локальное хранилище, но я также хочу, чтобы некоторые важные данные приложения (имя пользователя и адрес электронной почты) были сохранены. Считается ли это плохой практикой или небезопасной в какой-либо форме?

1 Ответ

0 голосов
/ 10 мая 2018

Данные локального хранилища являются отдельными для домена и хранятся локально в браузере пользователя, при этом пользователь или кто-либо, имеющий доступ к браузеру пользователя, может легко изменить и просмотреть данные, которые вы там храните. Очевидно, что пользователи также могут видеть куки и изменять свои данные.

Практическое правило: не доверяйте данным, которые вы храните на стороне клиента. Я бы лично выступил против хранения конфиденциальной информации в локальном хранилище или файлов cookie в этом отношении.

...