• 18-10-2022, 16:02:02
    #1
    Kullanıcı girişi için bilgileri sessionda mı tutmam gerekir local storage da mı güvenlik ve performans anlamında hangisi daha mantıklı olur?
  • 18-10-2022, 16:08:02
    #2
    sessionStorage ve localStorage arasındaki fark, localStorage verilerinin süresinin dolmaması, sessionStorage verilerinin sayfa oturumu sona erdiğinde temizlenmesidir. gerisi nasıl bir deneyim sunmak istediğinize kalmış.
  • 18-10-2022, 16:14:20
    #3
    zihniates adlı üyeden alıntı: mesajı görüntüle
    sessionStorage ve localStorage arasındaki fark, localStorage verilerinin süresinin dolmaması, sessionStorage verilerinin sayfa oturumu sona erdiğinde temizlenmesidir. gerisi nasıl bir deneyim sunmak istediğinize kalmış.
    o zaman güvenlik göz önüne alındığında session da tutmak daha mantıklı oluyor. Fakat tokenli giriş sistemlerinde tokenleri localde tutuyorlar bunların localde tutulma amacı nedir acaba biliyor musunuz?
  • 18-10-2022, 16:18:53
    #4
    frontendde access token localstorage'da tutulur ve her istek attığında o token ile birlikte gelir, gelen tokenin süresi geçerli ise işlem yapılır, değilse refresh token üretilir, bu refresh token db'de tutulur ve user logout olduğunda silinir. anlasilacagi uzere localstorage'da tutulmasının sebebi access token'in bir geçerlilik süresi olmasından gelir