localStorage数据不会自动过期,需手动清除或封装带时间戳的读写逻辑;不适合存敏感信息、大量数据或依赖强一致性的场景。
除非用户主动清除(比如手动清浏览器缓存、调用 localStorage.clear() 或 localStorage.removeItem()),否则 localStorage 中的数据会一直保留在设备上,关机、重启、关浏览器、甚至重装系统(只要没格式化硬盘且浏览器用户目录未被删除)都不影响它。它没有内置的 TTL(Time-To-Live)机制,也不支持设置过期时间。
rage 数据丢失看似“持久”,但实际依赖浏览器环境和用户行为。常见意外清空场景包括:
localStorage)localStorage 立即销毁必须自己封装逻辑。核心思路是:写入时存时间戳,读取时校验是否过期。注意避免直接覆盖原生 localStorage.setItem,以免影响其他模块。
function setWithExpiry(key, value, ttlMs) {
const item = {
value: value,
expiry: Date.now() + ttlMs
};
localStorage.setItem(key, JSON.stringify(item));
}
function getWithExpiry(key) {
const itemStr = localStorage.getItem(key);
if (!itemStr) return null;
const item = JSON.parse(itemStr);
if (Date.now() > item.expiry) {
localStorage.removeItem(key);
return null;
}
return item.value;
}
// 示例:存一个 5 分钟后过期的 token
setWithExpiry('auth_token', 'abc123', 5 60 1000);
console.log(getWithExpiry('auth_token')); // 5 分钟内有效,超时返回 null
它不是数据库,也非加密存储,有明确边界:
localStorage 是纯文本、同源可读、无访问控制QuotaExceededError
setItem),且事件 storage 监听只在其他标签页触发,当前页不响应真正需要“长期+可靠+带过期”的客户端缓存,得考虑 Cache API 配合 Service Worker,或者把关键状态交由后端维护,前端只做轻量级本地快照。localStorage 的定位很清晰:简单、同源、手动管理的键值快照。别给它加戏。