ก่อนเผยแพร่ ทีมต้องทดสอบทั้งฟังก์ชัน ความปลอดภัย ประสิทธิภาพ และการเข้าถึง จึงพิจารณาว่า ในการจัดการ State ของ Web Application ควรใช้เครื่องมือใดเพื่อเก็บข้อมูลสัญเซสของผู้ใช้ที่ปลอดภัยและมีประสิทธิภาพ?

Query String ซึ่งแสดงข้อมูลในช่องที่อยู่ของเบราว์เซอร์
Cookies ธรรมดาโดยไม่มีการเข้ารหัส
Local Storage ซึ่งมองเห็นได้ทั่วทั้งเบราว์เซอร์
JWT (JSON Web Token) ซึ่งเก็บข้อมูลการตรวจสอบในรูปแบบโทเค็น

เฉลยอธิบาย

JWT เป็นวิธีที่ปลอดภัยในการจัดการ State โดยใช้โทเค็นที่เข้ารหัส ในขณะที่ตัวเลือกอื่นมีความเสี่ยงด้านความปลอดภัยมากกว่า ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 ครอบคลุม Broken Access Control, Security Misconfiguration, Supply Chain, Cryptographic Failures, Injection, Insecure Design, Authentication, Integrity, Logging และ Exceptional Conditions — https://owasp.org/Top10/

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →