Sobes.tech
Junior

Comment fonctionnent les cookies?

sobes.tech IA

Réponse de l'IA

Les cookies sont de petits fragments de données que le serveur envoie au navigateur du client et qui sont stockés sur son appareil. Lors de requêtes ultérieures au même serveur, le navigateur renvoie ces cookies.

Processus de fonctionnement :

  1. Envoi par le serveur : Lors de la première requête du client à l’application web, le serveur peut inclure dans la réponse HTTP l’en-tête Set-Cookie. Cet en-tête contient des informations sur les cookies que le navigateur doit sauvegarder.
    // Exemple d’en-tête Set-Cookie dans la réponse HTTP
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123 : Nom et valeur du cookie.
    • Expires : Date et heure d’expiration du cookie. Si absent, le cookie est de session (supprimé à la fermeture du navigateur).
    • Secure : Envoyer le cookie uniquement via HTTPS.
    • HttpOnly : Empêche l’accès au cookie via JavaScript (renforce la sécurité).
  2. Stockage par le navigateur : Le navigateur reçoit l’en-tête Set-Cookie et sauvegarde les cookies dans le stockage local. Chaque cookie est lié à un domaine spécifique et, éventuellement, à un chemin.
  3. Envoi par le navigateur : Lors de requêtes ultérieures au domaine, pour lequel les cookies ont été sauvegardés, le navigateur les inclut automatiquement dans l’en-tête Cookie de la requête HTTP.
    // Exemple d’en-tête Cookie dans la requête HTTP
    Cookie: sessionid=abc123
    
  4. Traitement par le serveur : Le serveur reçoit les cookies de l’en-tête Cookie et les utilise pour identifier le client, maintenir l’état de la session, personnaliser le contenu, etc.

Principaux attributs des cookies :

Attribut Description
Expires Date et heure à laquelle le cookie ne sera plus valide.
Max-Age Durée de vie maximale du cookie en secondes. Prioritaire sur Expires.
Domain Domaine pour lequel le cookie est valable. Par défaut, le domaine actuel.
Path Chemin dans le domaine pour lequel le cookie est valable.
Secure Envoyer le cookie uniquement via une connexion sécurisée (HTTPS).
HttpOnly Empêche l’accès au cookie via JavaScript.
SameSite Contrôle l’envoi du cookie lors de requêtes inter-sites (protection CSRF).

Utilisation des cookies :

  • Gestion des sessions : Sauvegarde de l’identifiant de session pour maintenir l’état de l’utilisateur entre les requêtes.
  • Personnalisation : Mémorisation des préférences de l’utilisateur, comme la langue ou le thème.
  • Suivi : Analyse du comportement de l’utilisateur sur le site (avec son consentement).

Restrictions :

  • Taille limitée des données (environ 4 Ko par cookie).
  • Nombre limité de cookies par domaine.
  • Peut être désactivé ou supprimé par l’utilisateur.