Sobes.tech
Junior

Quelles sont les principales caractéristiques des cookies?

sobes.tech IA

Réponse de l'IA

Les cookies sont de petits fragments de données que le serveur envoie au navigateur et que celui-ci stocke. À chaque requête suivante au même serveur, le navigateur renvoie ces cookies.

Caractéristiques principales :

  • Stockage : Stockés côté client (dans le navigateur).
  • Taille limitée : La taille d’un cookie est généralement limitée à 4 Ko. Le nombre total de cookies par domaine est également limité.
  • Identification : Utilisés pour identifier l’utilisateur, suivre l’état de la session, sauvegarder les préférences utilisateur.
  • Durée (Expires, Max-Age) : Peut être définie pour supprimer le cookie après une certaine période. Sans indication explicite, le cookie est "de session" et est supprimé à la fermeture du navigateur.
  • Champ d’application (Domain, Path) : Définissent pour quels domaines et chemins sur le serveur les cookies seront envoyés.
  • Sécurité (Secure, HttpOnly, SameSite) :
    • Secure : Les cookies ne seront envoyés que via HTTPS.
    • HttpOnly : Les cookies ne sont pas accessibles via JavaScript côté client. Réduit le risque d’attaques XSS.
    • SameSite : Contrôle l’envoi des cookies dans les requêtes inter-sites. Protection contre les attaques CSRF.
  • Envoi automatique : Le navigateur envoie automatiquement les cookies au serveur avec chaque requête correspondante.
  • Créés par le serveur ou JavaScript : Peuvent être définis via l’en-tête Set-Cookie du serveur ou via JavaScript avec document.cookie.
// Définir un cookie via JavaScript
document.cookie = "username=John Doe; expires=Thu, 01 Jan 2025 00:00:00 UTC; path=/";
// Obtenir tous les cookies via JavaScript
const allCookies = document.cookie;
// Exemple : "cookie1=value1; cookie2=value2"