Sobes.tech
Junior

Hogyan működnek a cookie-k?

sobes.tech MI

Válasz az MI-től

A cookie-k apró adatcsomagok, amelyeket a szerver küld a kliens böngészőjének, és amelyek a készülékén tárolódnak. Ugyanarra a szerverre tett későbbi kéréseknél a böngésző ezeket a cookie-kat visszaküldi.

Működési folyamat:

  1. Szerver által küldve: Az első kérésnél a webalkalmazáshoz a szerver tartalmazhat Set-Cookie fejlécet. Ez a fejléc információkat tartalmaz arról, hogy a böngészőnek mely cookie-kat kell tárolnia.
    // Példa a Set-Cookie fejlécre HTTP válaszban
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123: A cookie neve és értéke.
    • Expires: A cookie lejárati dátuma és ideje. Hiányában a cookie munkamenet cookie lesz (a böngésző bezárásakor törlődik).
    • Secure: Csak HTTPS-en keresztül küldi a cookie-t.
    • HttpOnly: Megakadályozza a hozzáférést a cookie-hoz JavaScriptből (növeli a biztonságot).
  2. Böngészőben tárolva: A böngésző megkapja a Set-Cookie fejlécet, és elmenti a cookie-kat a helyi tárolóban. Minden cookie egy adott domainhez és opcionálisan egy útvonalhoz kötött.
  3. Böngésző által küldve: Későbbi kéréseknél, a tárolt cookie-kal, a böngésző automatikusan hozzáadja azokat a Cookie fejlécben.
    // Példa a Cookie fejlécre HTTP kérésben
    Cookie: sessionid=abc123
    
  4. Szerver által feldolgozva: A szerver megkapja a cookie-kat a Cookie fejlécből, és felhasználja azonosításra, munkamenet állapotának fenntartására, tartalom személyre szabására stb.

A cookie-k fő attribútumai:

Attribútum Leírás
Expires A dátum és idő, amikor a cookie már nem lesz érvényes.
Max-Age A cookie maximális élettartama másodpercben. Prioritást élvez az Expires-szel szemben.
Domain A domain, amelyre a cookie érvényes. Alapértelmezés szerint a jelenlegi domain.
Path Az útvonal a domainen belül, amelyhez a cookie tartozik.
Secure Csak biztonságos kapcsolaton (HTTPS) keresztül küldi a cookie-t.
HttpOnly Megakadályozza a hozzáférést a cookie-hoz JavaScriptből.
SameSite Kezeli a cookie küldését keresztoldali kérések esetén (CSRF védelem).

Cookie-k használata:

  • Munkamenet kezelése: A munkamenet azonosítójának tárolása a felhasználó állapotának fenntartásához a kérések között.
  • Személyre szabás: A felhasználói preferenciák, például nyelv vagy téma megjegyzése.
  • Nyomon követés: A felhasználó viselkedésének elemzése a weboldalon (a felhasználó hozzájárulásával).

Korlátozások:

  • Az adatok mérete korlátozott (általában kb. 4 KB cookie-nként).
  • Korlátozott számú cookie egy domainre.
  • A felhasználó által kikapcsolható vagy törölhető.