Sobes.tech
Junior

Ինչպես են աշխատում קוקիները?

sobes.tech AI

Պատասխան AI-ից

Քուկիները փոքր մասունքներ են տվյալների, որոնք սերվերը ուղարկում է հաճախորդի բրաուզերին և պահպանում է նրա սարքում: Հաջորդ հարցումների ժամանակ նույն սերվերին, բրաուզերը դրանք վերադարձնում է:

Աշխատանքի գործընթացը:

  1. Սերվերից ուղարկում: Երբ առաջին անգամ հաճախորդը դիմում է վեբ հավելվածին, սերվերը կարող է HTTP- ի պատասխանում ներառել Set-Cookie գլխարկը: Այս գլխարկը պարունակում է տեղեկություններ կուկիների մասին, որոնք բրաուզերը պետք է պահպանի:
    // Օրինակ `Set-Cookie` գլխարկը HTTP- ի պատասխանում
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123: Կուկիի անունը և արժեքը:
    • Expires: Կուկիի ժամկետի ավարտի ամսաթիվը և ժամանակը: Եթե բացակայում է, կուկին կլինի սեսիայի (փակվում է բրաուզերի փակման ժամանակ):
    • Secure: Ուղարկել միայն HTTPS- ով:
    • HttpOnly: արգելել JavaScript- ի միջոցով հասանելիությունը:
  2. Բրաուզերի պահպանումը: Բրաուզերը ստանում է Set-Cookie գլխարկը և պահպանում է կուկիները տեղական պահեստում: Ամեն մի կուկի կապված է որոշակի դոմենի և, եթե անհրաժեշտ է, ուղու հետ:
  3. Բրաուզերի ուղարկումը: Հաջորդ հարցումների ժամանակ, որոնք ուղղված են այն դոմենին, որի համար պահվել են կուկիները, բրաուզերը ավտոմատ կերպով ներառում է դրանք HTTP հարցման մեջ Cookie գլխարկում:
    // Օրինակ `Cookie` գլխարկը HTTP հարցում
    Cookie: sessionid=abc123
    
  4. Սերվերի մշակումը: Սերվերը ստանում է Cookie գլխարկից կուկիները և օգտագործում է դրանք հաճախորդին նույնականացնելու, սեսիայի վիճակը պահպանելու, բովանդակությունը անձնականացնելու և այլ նպատակներով:

Հիմնական կուկիատրիբուտները:

Ատրիբուտ Նկարագրություն:
Expires Ամսաթիվ և ժամանակ, երբ կուկին դադարում է լինել գործող:
Max-Age Մակսիմալ կյանքի ժամկետը秒ում: Նախապատվություն ունի Expires- ի նկատմամբ:
Domain Դոմեն, որի համար գործող է կուկին:
Path Դոմենի ներսի ուղին, որի համար գործող է կուկին:
Secure Ուղարկել միայն անվտանգ կապով (HTTPS):
HttpOnly արգելել JavaScript- ի միջոցով հասանելիությունը:
SameSite Կառավարում է կուկիի ուղարկումը միջսայթային հարցումներում (CSRF պաշտպանություն):

Կուկիների օգտագործում:

  • Սեսիաների կառավարում: Սեսիայի նույնականացնողի պահպանում՝ օգտագործողի վիճակը պահպանելու համար:
  • Անձնականացում: Պահպանել օգտագործողի նախընտրությունները, օրինակ՝ լեզու կամ ձևավորման թեմա:
  • Հետևում: Օգտագործողի վարքի վերլուծություն կայքում (օգտագործողի համաձայնությամբ):

Համակարգային սահմանափակումներ:

  • Տվյալների սահմանափակ չափը (հաճախ՝ մոտ 4 ԿԲ):
  • Կուկիների քանակի սահմանափակում դոմենում:
  • Կարող են անջատվել կամ ջնջվել օգտագործողի կողմից: