Sobes.tech
Junior

როგორ მუშაობს ქუქი-ფაილები?

sobes.tech AI

პასუხი AI-სგან

კუკი — ეს მცირე მონაცემთა ფრაგმენტები არიან, რომლებიც სერვერი აგზავნის მომხმარებლის ბრაუზერს და ინახება მის მოწყობილობაზე. შემდგომ მოთხოვნებზე იგივე სერვერისთვის, ბრაუზერი მათ უკან აბრუნებს:

სამუშაო პროცესია:

  1. სერვერიდან გაგზავნა: როდესაც მომხმარებელი პირველად მიმართავს ვებ-აპლიკაციას, სერვერი შეიძლება შეიტანოს HTTP-პასუხში Set-Cookie სათაურის გამოყენებით. ეს სათაური შეიცავს ინფორმაციას კუკიების შესახებ, რომლებიც ბრაუზერმა უნდა შეინახოს:
    // მაგალითი `Set-Cookie` სათაურის HTTP-პასუხში
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123: კუკის სახელი და მნიშვნელობა:
    • Expires: თარიღი და დრო, როდესაც კუკი იწურება. თუ არ არის მითითებული, კუკი იქნება სესიის (დახურვისას წაიშლება):
    • Secure: გამოგზავნოს მხოლოდ HTTPS-ით:
    • HttpOnly: აკრძალავს JavaScript-ის გამოყენებით წვდომას (მაღალი უსაფრთხოება):
  2. ბრაუზერის შენახვა: ბრაუზერი იღებს Set-Cookie სათაურს და ინახავს კუკიებს ადგილობრივ შენახულობაში. თითოეული კუკი დაკავშირებულია გარკვეულ დომენთან და, თუ საჭიროა, გზასთან:
  3. ბრაუზერის გაგზავნა: შემდგომ მოთხოვნებზე, რომლებიც მიმართულია იმ დომენზე, რომლისთვისაც კუკიები შენახულია, ბრაუზერი ავტომატურად აერთიანებს მათ HTTP-შეტყობინებაში Cookie სათაურით:
    // მაგალითი `Cookie` სათაურის HTTP-შეტყობინებაში
    Cookie: sessionid=abc123
    
  4. სერვერის დამუშავება: სერვერი იღებს Cookie სათაურიდან კუკიებს და იყენებს მათ მომხმარებლის იდენტიფიცირებისთვის, სესიის მდგომარეობის შენარჩუნებისთვის, კონტენტის პერსონალიზაციისთვის და სხვა მიზნებისთვის:

ძირითადი კუკი ატრიბუტები:

ატრიბუტი აღწერა:
Expires თარიღი და დრო, როდესაც კუკი იწურება:
Max-Age მაქსიმალური სიცოცხლის ხანგრძლივობა სექუნდებში. პრიორიტეტი Expires-ზე:
Domain დომენი, რომლისთვისაც მოქმედია კუკი:
Path დომენის შიგნით გზა, რომლისთვისაც მოქმედია კუკი:
Secure გამოგზავნოს მხოლოდ უსაფრთხო კავშირზე (HTTPS):
HttpOnly აკრძალავს JavaScript-ის გამოყენებით წვდომას:
SameSite მართავს კუკიების გაგზავნას межсайтовых მოთხოვნებში (CSRF დაცვა):

კუკიების გამოყენება:

  • სესიების მართვა: სესიის იდენტიფიკატორის შენახვა მომხმარებლის მდგომარეობის შენარჩუნებისთვის მოთხოვნებს შორის:
  • პერსონალიზაცია: მომხმარებლის პრეფერენციების შენახვა, მაგალითად, ენა ან დიზაინის თემა:
  • გამოყენება: მომხმარებლის ქცევის ანალიზი საიტზე (მოწონების შემთხვევაში):

შეზღუდვები:

  • მონაცემების შეზღუდული ზომა (საშუალოდ 4 კბ):
  • დომენზე კუკიების რაოდენობის შეზღუდვა:
  • შეიძლება გამორთული იყოს ან წაიშალოს მომხმარებლის მიერ: