в localStorage хранить небезопасно, мол чужой скрипт может легко получить данные из этого хранилища. Но в чём проблема этому скрипту получить данные из куков?
Читай про httpOnly
Обсуждают сегодня