sessionStorage:僅在當前會話下有效,關閉頁面或瀏覽器後被清除 瀏覽器
localStorage:除非手動被清除,不然永久保存服務器
cookie:通常由服務器生成,可設置失效時間。若是在瀏覽器端生成Cookie,默認是關閉瀏覽器後失效,後臺若是在生成cookie中設置了HttpOnly屬性,那麼經過js腳本將沒法讀取到cookie信息,這樣能有效的防止XSS攻擊cookie
須要注意的是,不是什麼數據都適合放在 Cookie、localStorage 和 sessionStorage 中的。須要時刻注意是否有代碼存在 XSS 注入的風險。由於只要打開控制檯,你就隨意修改它們的值,也就是說若是你的網站中有 XSS 的風險,它們就能對你的 localStorage 肆意妄爲。session