IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

cookies ou localstorage?


Sujet :

Conception Web

  1. #1
    Candidat au Club
    Homme Profil pro
    Développeur Full-Stack
    Inscrit en
    Août 2017
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Full-Stack
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2017
    Messages : 8
    Points : 3
    Points
    3
    Par défaut cookies ou localstorage?
    Bonjour,

    Mon projet:
    -> petite entreprise (3 devs), pas beaucoup de temps
    -> application web avec front en vuejs et backend en symfony4

    Je travaille actuellement sur l'authentification.

    Après des recherches sur le sujet, et sans être un expert de la sécurité, je n'arrive pas à trancher concernant le choix de stocker les informations de session des clients (token).
    A première vue les cookies semblent plus sécure, mais le localstorage est plus simple, plus facile à mettre en place.
    Mettre en place le token CSRF sur mon backend en mode api stateless est quelque chose qui me dérange fortement, mais du coup je me pose plein de questions.
    Vaut t'il mieux utiliser les cookies sans protection CSRF ou le localstorage? Est-ce que c'est obligatoire de coder une protection CSRF si on utilise des cookies?
    Si quelqu'un a un retour d'expérience sur le sujet ca m'interesse fortement car je n'ai jamais trop travaillé sur ces problématiques d'authentification et je manque de recul.
    Je souhaite faire quelque chose de carré, mais l'application que l'on développe n'est pas pour la CIA non plus.

    Merci d'avance!

  2. #2
    Nouveau membre du Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2020
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2020
    Messages : 22
    Points : 34
    Points
    34
    Par défaut
    Bonjour,

    Pour ma part, je pense pas qu'il y ai de grandes différences.

    Par contre, il faudraut au minimum crypter tes données. J'avais fais un espace sécurisé en utilisant les JWT( JSON Web Token) pour l'authentification si ça peut t'aider...

Discussions similaires

  1. LocalStorage et SessionStorage et Cookies
    Par totot dans le forum React
    Réponses: 2
    Dernier message: 18/12/2018, 11h32
  2. Probleme d'éffacement dans le cookie
    Par Geulderack dans le forum XMLRAD
    Réponses: 6
    Dernier message: 02/04/2003, 14h17
  3. Les Cookies 4° ! : LA SOLUTION
    Par Ph. B. dans le forum XMLRAD
    Réponses: 2
    Dernier message: 31/01/2003, 16h46
  4. Les cookies 3° !!!
    Par Ph. B. dans le forum XMLRAD
    Réponses: 6
    Dernier message: 28/01/2003, 18h13
  5. [XMLRAD] Cookies pour login
    Par Sylvain Leray dans le forum XMLRAD
    Réponses: 9
    Dernier message: 23/12/2002, 17h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo