Junior
Cookie-lər necə işləyir?
sobes.tech Süni İntellekt
AI-dan cavab
Cookieslər, server tərəfindən müştərinin brauzerinə göndərilən və onun cihazında saxlanılan kiçik məlumat parçalarıdır. Eyni serverə edilən növbəti sorğularda, brauzer bu cookiesləri geri göndərir.
İşləmə prosesi:
- Server tərəfindən göndərilir: Veb tətbiqinə ilk müraciətdə, server HTTP cavab başlığında
Set-Cookiedaxil edə bilər. Bu başlıq brauzerin yadda saxlaması üçün cookies haqqında məlumatları ehtiva edir.// HTTP cavabında Set-Cookie başlığının nümunəsi Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnlysessionid=abc123: Cookies-in adı və dəyəri.Expires: Cookies-in bitmə tarixi və vaxtı. Əgər mövcud deyilsə, cookie sessiya cookie olur (brauzer bağlandıqda silinir).Secure: Cookies yalnız HTTPS vasitəsilə göndərilir.HttpOnly: JavaScript vasitəsilə cookies-ə girişə mane olur (təhlükəsizliyi artırır).
- Brauzer tərəfindən saxlanılır: Brauzer
Set-Cookiebaşlığını alır və cookies-i yerli yaddaşa saxlayır. Hər cookies müəyyən bir domen və, istəyə bağlı, yol ilə əlaqələndirilir. - Brauzer tərəfindən göndərilir: Sonrakı sorğularda, saxlanılan cookies ilə, brauzer avtomatik olaraq
Cookiebaşlığı altında HTTP sorğusuna əlavə edir.// HTTP sorğusunda Cookie başlığının nümunəsi Cookie: sessionid=abc123 - Server tərəfindən işlənir: Server
Cookiebaşlığından cookies-i alır və onları müştərini tanımaq, sessiya vəziyyətini saxlamaq, məzmunu fərdiləşdirmək və digər məqsədlər üçün istifadə edir.
Cookies-in əsas atributları:
| Atribut | Təsviri |
|---|---|
Expires |
Cookies-in qüvvədə olma müddətinin bitdiyi tarix və saat. |
Max-Age |
Cookies-in maksimum ömrü saniyə ilə. Expires-dən üstün prioritetə malikdir. |
Domain |
Cookies üçün keçərli olan domen. Əsasən, cari domen. |
Path |
Domen daxilində cookies-in keçərli olduğu yol. |
Secure |
Cookies yalnız təhlükəsiz əlaqə (HTTPS) vasitəsilə göndərilir. |
HttpOnly |
JavaScript vasitəsilə cookies-ə girişə mane olur. |
SameSite |
Cookies-in saytlararası sorğularda göndərilməsini idarə edir (CSRF qorunması). |
Cookies istifadə:
- Sessiya idarəçiliyi: Sessiya identifikatorunu saxlamaq və istifadəçinin vəziyyətini qorumaq.
- Fərdiləşdirmə: İstifadəçinin üstünlüklərini, məsələn, dili və ya mövzunu yadda saxlamaq.
- İzləmə: İstifadəçinin sayt üzərində davranışını analiz etmək (razılığı ilə).
Qadağalar:
- Məlumatların ölçüsü məhduddur (adətən, təxminən 4 KB).
- Domen üçün cookie sayı məhduddur.
- İstifadəçi tərəfindən deaktiv edilə və ya silinə bilər.