ก่อนเผยแพร่ ทีมต้องทดสอบทั้งฟังก์ชัน ความปลอดภัย ประสิทธิภาพ และการเข้าถึง จึงพิจารณาว่า ในการจัดการ State ของ Web Application ควรใช้เครื่องมือใดเพื่อเก็บข้อมูลสัญเซสของผู้ใช้ที่ปลอดภัยและมีประสิทธิภาพ?
กQuery String ซึ่งแสดงข้อมูลในช่องที่อยู่ของเบราว์เซอร์
ขCookies ธรรมดาโดยไม่มีการเข้ารหัส
คLocal Storage ซึ่งมองเห็นได้ทั่วทั้งเบราว์เซอร์
งJWT (JSON Web Token) ซึ่งเก็บข้อมูลการตรวจสอบในรูปแบบโทเค็น
เฉลยอธิบาย
JWT เป็นวิธีที่ปลอดภัยในการจัดการ State โดยใช้โทเค็นที่เข้ารหัส ในขณะที่ตัวเลือกอื่นมีความเสี่ยงด้านความปลอดภัยมากกว่า ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 ครอบคลุม Broken Access Control, Security Misconfiguration, Supply Chain, Cryptographic Failures, Injection, Insecure Design, Authentication, Integrity, Logging และ Exceptional Conditions — https://owasp.org/Top10/