
Cookie vs. SessionStorage vs. LocalStorage: Thuế Băng Thông Header & Ranh Giới Lưu Trữ Token 2026
← Chương trước: Phần 8: In-Memory Redis vs. Dapr Virtual Actors | Mục lục Series | Chương tiếp theo: Phần 10: Envoy Gateway vs. Cilium eBPF Service Mesh → Phần 9: Cookie vs. SessionStorage vs. LocalStorage: Đối Đầu Thuế Băng Thông, Cô Lập Tab & Kiến Trúc Lưu Trữ Token 2026 Answer-first: Chọn HTTP Cookies (HttpOnly; Secure; SameSite=Strict; Path=/; __Host-) cho phiên đăng nhập có xác thực máy chủ, cổng kiểm soát SSR tại Edge và lưu trữ token bảo mật để triệt tiêu nguy cơ đánh cắp qua XSS. Sử dụng sessionStorage cho các quy trình giao dịch tạm thời cần cô lập theo từng Tab (như luồng thanh toán đa bước) nhằm chống xung đột trạng thái giữa các tab. Dành riêng localStorage cho các cài đặt giao diện gọn nhẹ (<50KB), không nhạy cảm (như chế độ tối, ngôn ngữ) để tránh hiện tượng nghẽn I/O đồng bộ làm tụt giảm chỉ số INP (Interaction to Next Paint). Đối với bộ nhớ đệm ngoại tuyến có cấu trúc (>5MB), hãy chuyển đổi ngay sang IndexedDB/OPFS. ...