Sobes.tech
Junior

Quali sono le caratteristiche principali dei cookie?

sobes.tech AI

Risposta dell'AI

I cookie sono piccoli frammenti di dati che il server invia al browser e che quest'ultimo memorizza. Ad ogni richiesta successiva allo stesso server, il browser invia indietro questi cookie.

Caratteristiche principali:

  • Memorizzazione: Sono memorizzati sul lato client (nel browser).
  • Dimensione limitata: La dimensione di un cookie è generalmente limitata a 4 KB. Il numero totale di cookie per un dominio è anch'esso limitato.
  • Identificazione: Sono usati per identificare l'utente, tracciare lo stato della sessione, salvare le preferenze dell'utente.
  • Durata (Expires, Max-Age): È possibile impostare un periodo dopo il quale i cookie saranno eliminati. Senza indicazioni esplicite, i cookie sono "di sessione" e vengono eliminati alla chiusura del browser.
  • Ambito (Domain, Path): Determinano per quali domini e percorsi sul server i cookie saranno inviati.
  • Sicurezza (Secure, HttpOnly, SameSite):
    • Secure: I cookie saranno inviati solo tramite HTTPS.
    • HttpOnly: I cookie non sono accessibili tramite JavaScript sul lato client. Riduce il rischio di attacchi XSS.
    • SameSite: Controlla l'invio dei cookie nelle richieste tra siti. Protezione contro attacchi CSRF.
  • Invio automatico: Il browser invia automaticamente i cookie al server con ogni richiesta corrispondente.
  • Creati dal server o JavaScript: Possono essere impostati tramite l'intestazione Set-Cookie del server o tramite JavaScript con document.cookie.
// Impostare un cookie tramite JavaScript
document.cookie = "username=John Doe; expires=Thu, 01 Jan 2025 00:00:00 UTC; path=/";
// Ottenere tutti i cookie tramite JavaScript
const allCookies = document.cookie;
// Esempio: "cookie1=value1; cookie2=value2"