Junior
Hogyan működnek a cookie-k?
sobes.tech MI
Válasz az MI-től
A cookie-k apró adatcsomagok, amelyeket a szerver küld a kliens böngészőjének, és amelyek a készülékén tárolódnak. Ugyanarra a szerverre tett későbbi kéréseknél a böngésző ezeket a cookie-kat visszaküldi.
Működési folyamat:
- Szerver által küldve: Az első kérésnél a webalkalmazáshoz a szerver tartalmazhat
Set-Cookiefejlécet. Ez a fejléc információkat tartalmaz arról, hogy a böngészőnek mely cookie-kat kell tárolnia.// Példa a Set-Cookie fejlécre HTTP válaszban Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnlysessionid=abc123: A cookie neve és értéke.Expires: A cookie lejárati dátuma és ideje. Hiányában a cookie munkamenet cookie lesz (a böngésző bezárásakor törlődik).Secure: Csak HTTPS-en keresztül küldi a cookie-t.HttpOnly: Megakadályozza a hozzáférést a cookie-hoz JavaScriptből (növeli a biztonságot).
- Böngészőben tárolva: A böngésző megkapja a
Set-Cookiefejlécet, és elmenti a cookie-kat a helyi tárolóban. Minden cookie egy adott domainhez és opcionálisan egy útvonalhoz kötött. - Böngésző által küldve: Későbbi kéréseknél, a tárolt cookie-kal, a böngésző automatikusan hozzáadja azokat a
Cookiefejlécben.// Példa a Cookie fejlécre HTTP kérésben Cookie: sessionid=abc123 - Szerver által feldolgozva: A szerver megkapja a cookie-kat a
Cookiefejlécből, és felhasználja azonosításra, munkamenet állapotának fenntartására, tartalom személyre szabására stb.
A cookie-k fő attribútumai:
| Attribútum | Leírás |
|---|---|
Expires |
A dátum és idő, amikor a cookie már nem lesz érvényes. |
Max-Age |
A cookie maximális élettartama másodpercben. Prioritást élvez az Expires-szel szemben. |
Domain |
A domain, amelyre a cookie érvényes. Alapértelmezés szerint a jelenlegi domain. |
Path |
Az útvonal a domainen belül, amelyhez a cookie tartozik. |
Secure |
Csak biztonságos kapcsolaton (HTTPS) keresztül küldi a cookie-t. |
HttpOnly |
Megakadályozza a hozzáférést a cookie-hoz JavaScriptből. |
SameSite |
Kezeli a cookie küldését keresztoldali kérések esetén (CSRF védelem). |
Cookie-k használata:
- Munkamenet kezelése: A munkamenet azonosítójának tárolása a felhasználó állapotának fenntartásához a kérések között.
- Személyre szabás: A felhasználói preferenciák, például nyelv vagy téma megjegyzése.
- Nyomon követés: A felhasználó viselkedésének elemzése a weboldalon (a felhasználó hozzájárulásával).
Korlátozások:
- Az adatok mérete korlátozott (általában kb. 4 KB cookie-nként).
- Korlátozott számú cookie egy domainre.
- A felhasználó által kikapcsolható vagy törölhető.