Sobes.tech
Junior

Πώς λειτουργούν τα cookies;

sobes.tech AI

Απάντηση από AI

Τα cookies είναι μικρά τμήματα δεδομένων που ο διακομιστής στέλνει στον περιηγητή του πελάτη και αποθηκεύονται στη συσκευή του. Σε επόμενα αιτήματα στον ίδιο διακομιστή, ο περιηγητής τα στέλνει πίσω.

Διαδικασία λειτουργίας:

  1. Αποστολή από τον διακομιστή: Στην πρώτη αίτηση του πελάτη στην web εφαρμογή, ο διακομιστής μπορεί να συμπεριλάβει στην κεφαλίδα HTTP Set-Cookie. Αυτή η κεφαλίδα περιέχει πληροφορίες για τα cookies που πρέπει να αποθηκεύσει ο περιηγητής.
    // Παράδειγμα κεφαλίδας Set-Cookie στην απάντηση HTTP
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123: Όνομα και τιμή του cookie.
    • Expires: Ημερομηνία και ώρα λήξης του cookie. Αν απουσιάζει, το cookie είναι συνεδρίας (διαγράφεται κατά το κλείσιμο του προγράμματος περιήγησης).
    • Secure: Αποστέλλει το cookie μόνο μέσω HTTPS.
    • HttpOnly: Απαγορεύει την πρόσβαση στο cookie μέσω JavaScript (ενισχύει την ασφάλεια).
  2. Αποθήκευση από τον περιηγητή: Ο περιηγητής λαμβάνει την κεφαλίδα Set-Cookie και αποθηκεύει τα cookies στη τοπική αποθήκευση. Κάθε cookie σχετίζεται με έναν συγκεκριμένο τομέα και, προαιρετικά, με μια διαδρομή.
  3. Αποστολή από τον περιηγητή: Σε επόμενα αιτήματα στον τομέα, για τον οποίο έχουν αποθηκευτεί cookies, ο περιηγητής τα συμπεριλαμβάνει αυτόματα στην κεφαλίδα Cookie.
    // Παράδειγμα κεφαλίδας Cookie σε αίτημα HTTP
    Cookie: sessionid=abc123
    
  4. Επεξεργασία από τον διακομιστή: Ο διακομιστής λαμβάνει τα cookies από την κεφαλίδα Cookie και τα χρησιμοποιεί για την ταυτοποίηση του πελάτη, διατήρηση της κατάστασης συνεδρίας, προσωποποίηση περιεχομένου κ.ά.

Βασικά χαρακτηριστικά των cookies:

Χαρακτηριστικό Περιγραφή
Expires Ημερομηνία και ώρα λήξης του cookie.
Max-Age Μέγιστη διάρκεια ζωής του cookie σε δευτερόλεπτα. Προτεραιότητα έναντι του Expires.
Domain Τομέας στον οποίο ισχύει το cookie. Από προεπιλογή, ο τρέχων τομέας.
Path Διαδρομή εντός του τομέα στην οποία ισχύει το cookie.
Secure Αποστολή του cookie μόνο μέσω ασφαλούς σύνδεσης (HTTPS).
HttpOnly Απαγορεύει την πρόσβαση στο cookie μέσω JavaScript.
SameSite Ελέγχει την αποστολή του cookie σε αιτήματα μεταξύ διαφορετικών ιστότοπων (προστασία CSRF).

Χρήση των cookies:

  • Διαχείριση συνεδριών: Αποθήκευση του αναγνωριστικού συνεδρίας για διατήρηση της κατάστασης του χρήστη μεταξύ αιτημάτων.
  • Προσωποποίηση: Απομνημόνευση προτιμήσεων χρήστη, π.χ. γλώσσα ή θέμα εμφάνισης.
  • Παρακολούθηση: Ανάλυση της συμπεριφοράς του χρήστη στον ιστότοπο (με τη συγκατάθεσή του).

Περιορισμοί:

  • Περιορισμένο μέγεθος δεδομένων (συνήθως περίπου 4 KB ανά cookie).
  • Περιορισμένος αριθμός cookies ανά τομέα.
  • Μπορούν να απενεργοποιηθούν ή να διαγραφούν από τον χρήστη.