Sobes.tech
Junior

Cookie-lər necə işləyir?

sobes.tech Süni İntellekt

AI-dan cavab

Cookieslər, server tərəfindən müştərinin brauzerinə göndərilən və onun cihazında saxlanılan kiçik məlumat parçalarıdır. Eyni serverə edilən növbəti sorğularda, brauzer bu cookiesləri geri göndərir.

İşləmə prosesi:

  1. Server tərəfindən göndərilir: Veb tətbiqinə ilk müraciətdə, server HTTP cavab başlığında Set-Cookie daxil edə bilər. Bu başlıq brauzerin yadda saxlaması üçün cookies haqqında məlumatları ehtiva edir.
    // HTTP cavabında Set-Cookie başlığının nümunəsi
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123: Cookies-in adı və dəyəri.
    • Expires: Cookies-in bitmə tarixi və vaxtı. Əgər mövcud deyilsə, cookie sessiya cookie olur (brauzer bağlandıqda silinir).
    • Secure: Cookies yalnız HTTPS vasitəsilə göndərilir.
    • HttpOnly: JavaScript vasitəsilə cookies-ə girişə mane olur (təhlükəsizliyi artırır).
  2. Brauzer tərəfindən saxlanılır: Brauzer Set-Cookie başlığını alır və cookies-i yerli yaddaşa saxlayır. Hər cookies müəyyən bir domen və, istəyə bağlı, yol ilə əlaqələndirilir.
  3. Brauzer tərəfindən göndərilir: Sonrakı sorğularda, saxlanılan cookies ilə, brauzer avtomatik olaraq Cookie başlığı altında HTTP sorğusuna əlavə edir.
    // HTTP sorğusunda Cookie başlığının nümunəsi
    Cookie: sessionid=abc123
    
  4. Server tərəfindən işlənir: Server Cookie başlığından cookies-i alır və onları müştərini tanımaq, sessiya vəziyyətini saxlamaq, məzmunu fərdiləşdirmək və digər məqsədlər üçün istifadə edir.

Cookies-in əsas atributları:

Atribut Təsviri
Expires Cookies-in qüvvədə olma müddətinin bitdiyi tarix və saat.
Max-Age Cookies-in maksimum ömrü saniyə ilə. Expires-dən üstün prioritetə malikdir.
Domain Cookies üçün keçərli olan domen. Əsasən, cari domen.
Path Domen daxilində cookies-in keçərli olduğu yol.
Secure Cookies yalnız təhlükəsiz əlaqə (HTTPS) vasitəsilə göndərilir.
HttpOnly JavaScript vasitəsilə cookies-ə girişə mane olur.
SameSite Cookies-in saytlararası sorğularda göndərilməsini idarə edir (CSRF qorunması).

Cookies istifadə:

  • Sessiya idarəçiliyi: Sessiya identifikatorunu saxlamaq və istifadəçinin vəziyyətini qorumaq.
  • Fərdiləşdirmə: İstifadəçinin üstünlüklərini, məsələn, dili və ya mövzunu yadda saxlamaq.
  • İzləmə: İstifadəçinin sayt üzərində davranışını analiz etmək (razılığı ilə).

Qadağalar:

  • Məlumatların ölçüsü məhduddur (adətən, təxminən 4 KB).
  • Domen üçün cookie sayı məhduddur.
  • İstifadəçi tərəfindən deaktiv edilə və ya silinə bilər.