浏览器本地存储数据不以明文文件形式暴露在系统路径中,Chrome等浏览器使用LevelDB等私有格式存于用户目录下,但路径不公开且不可靠;唯一可靠读取方式是在同源页面中用JavaScript调用localStorage等API,或通过开发者工具的Application面板查看。
HTML 页面通过 localStorage、sessionStorage 或 IndexedDB 写入的数据,**不会以明文文件形式直接暴露在你电脑的文件夹中供手动打开**。不同浏览器用各自私有格式(如 LevelDB、SQLite、加密 blob)存放在用户目录下,且路径不公开、不保证稳定、不可靠读取。
以 Chrome 为例,其 localStorage 数据底层基于 LevelDB,存放路径类似:
%LOCALAPPDATA%\Google\Chrome\User Data\Default\Local Storage\leveldb\
但注意:
.log 和 .ldb 文件,无法用记事本直接读懂Default,多配置文件时对应 Profile 1 等子目录~/Library/Application Support/Google/Chrome/Default/Local Storage/leveldb/)必须在原始 HTML 页面(或同协议+域名+端口的页面)中运行 JS,调用标准 API:
立即学习“前端免费学习笔记(深入)”;
console.log(localStorage.getItem('token'));
console.log(sessionStorage.getItem('draft'));
// 或遍历所有键
Object.keys(localStorage).forEach(key => {
console.log(key, localStorage.getItem(key));
});
关键限制:
localStorage 是同步 API,仅支持字符串值;存对象需 JSON.stringify()
file://)下多数浏览器会禁用或清空存储在 Chrome / Edge / Firefox 中打开页面后:
Local Storage 或 IndexedDB
localStorage 查看全部内容(返回 Storage 对象)这才是稳定、安全、跨平台的读取方式。试图绕过浏览器直接读硬盘文件,既不可靠,也违背 Web 安全模型的设计初衷。