Is Local Storage veiliger dan cookies?
Niet voor geheimen. Local Storage wordt nooit met verzoeken meegestuurd, wat een deel van de CSRF-blootstelling voorkomt, maar elk script op de origin kan het lezen, en het kan niet als HttpOnly worden gemarkeerd. Een HttpOnly-cookie is onzichtbaar voor JavaScript, dus voor sessietokens is een goed geconfigureerde cookie de veiligere keuze.