共有
  • 記事へのコメント15

    • 注目コメント
    • 新着コメント
    その他
    tarchan
    同じアカウントを複数のユーザーが共有してる時点で機密情報を守るとか無理ゲーじゃないの

    その他
    monjudoh
    cookieでの認証情報管理とstorage類の不一致について

    その他
    oppara
    Web StorageやindexedDBを扱う上でのセキュリティ上の注意点 - 葉っぱ日記

    その他
    typista
    ぽけったー Web StorageやindexedDBを扱う上でのセキュリティ上の注意点 : 葉っぱ日記

    その他
    AmaiSaeta
    (privacyなのかsecurityなのか微妙な案件) | 1つ目のコードのような実装であれば、ログアウト時にクリアするだけで良いと思う。勿論、2つ目の例のように永続化し、且つ暗号化するのが一番理想だろうけど。

    その他
    ghostbass
    ghostbass cookieも使用者は認識しないのでそういうリスクはあるよね。

    2013/03/09 リンク

    その他
    ockeghem
    ここで議論している前提条件では、秘密情報をlocalStrageに保存してはいけない、というのが正解ではないかな?

    その他
    elio01986
    Web StorageやindexedDBを扱う上でのセキュリティ上の注意点 - 葉っぱ日記

    その他
    kijtra
    フォーム入力内容の一時保存くらいならCookieでやってるとこもあるね。localStrageでは、利便性を上げる(表示要素のキャッシュとか)以外に今のところ思いつかない。

    その他
    m-kawato
    ブラウザ側ではユーザを意識してくれない

    その他
    knjname
    読まれてまずい情報は基本的にUAに保存なんて考えるべきじゃない

    その他
    teppeis
    teppeis 他人で書き込むのを防止するだけならこの実装で良いけど、機密情報はログインしなくてもlocalStorage見れるわけで暗号化しないとダメな気がします。本質的にはブラウザにユーザー管理機能が欲しいですね。

    2013/03/09 リンク

    その他
    ninjinkun
    ninjinkun 自分はネイティブアプリだとログアウト時に削除する実装にしてるので、localStorageも同じ感じになりそう

    2013/03/09 リンク

    その他
    tyage
    tyage ログイン/ログアウト時にlocalStorage削除するのが自然(?)な感じもした

    2013/03/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Web StorageやindexedDBを扱う上でのセキュリティ上の注意点 - 葉っぱ日記

    localStorageやsessionStorage、あるいはindexedDBのようなブラウザ上でのデータの保存が可能になったこ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む