Sobes.tech
Junior

Kā darbojas sīkfaili?

sobes.tech AI

Atbilde no AI

Cookies ir mazi duomenų fragmentai, kurus serveris siunčia naršyklei ir saugo jos įrenginyje. Vėlesniuose užklausose į tą patį serverį naršyklė juos grąžina atgal.

Veikimo procesas:

  1. Serverio siuntimas: Kai klientas pirmą kartą kreipiasi į žiniatinklio programą, serveris gali įtraukti į HTTP atsakymą antraštę Set-Cookie. Ši antraštė turi informaciją apie cookies, kurias naršyklė turi išsaugoti:
    // Pavyzdys `Set-Cookie` antraštės HTTP atsakyme
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123: Cookies pavadinimas ir reikšmė:
    • Expires: Datos ir laiko, kada cookies pasibaigs. Jei nėra, cookies bus sesijos (išnyks uždarius naršyklę):
    • Secure: Siųsti tik per HTTPS:
    • HttpOnly: Draudžia prieigą prie cookies per JavaScript (padidina saugumą):
  2. Naršyklės išsaugojimas: Naršyklė gauna Set-Cookie antraštę ir išsaugo cookies vietiniame saugykloje. Kiekvienas cookies susietas su tam tikru domenu ir, jei reikia, keliu:
  3. Naršyklės siuntimas: Vėlesniuose užklausose į tą patį domeną, kuriam buvo išsaugoti cookies, naršyklė juos automatiškai įtraukia į HTTP užklausą Cookie antraštėje:
    // Pavyzdys `Cookie` antraštės HTTP užklausoje
    Cookie: sessionid=abc123
    
  4. Sergverio apdorojimas: Serveris gauna cookies iš Cookie antraštės ir naudoja juos klientui identifikuoti, sėkmės būseną išsaugoti, turinį personalizuoti ir kt.

Pagrindiniai cookies atributai:

Atributas Aprašymas:
Expires Data ir laikas, kada cookies pasibaigs:
Max-Age Maksimalus cookies gyvavimo laikas sekundėmis. Prioritetas teikiamas Expires:
Domain Domenu, kuriam galioja cookies:
Path Kelias domene, kuriam galioja cookies:
Secure Siųsti tik per saugų ryšį (HTTPS):
HttpOnly Draudžia prieigą prie cookies per JavaScript:
SameSite Valdo cookies siuntimą tarp svetainių (apsauga nuo CSRF):

Naudojimas:

  • Sesijų valdymas: Išsaugoti sesijos identifikatorių, kad būtų galima palaikyti naudotojo būseną tarp užklausų.
  • Personalizacija: Išsaugoti naudotojo pageidavimus, pvz., kalbą ar dizaino temą.
  • Sekimas: Analizuoti naudotojo elgseną svetainėje (su naudotojo sutikimu):

Apribojimai:

  • Duomenų dydžio apribojimas (paprastai apie 4 KB vienam cookies):
  • Apribotas cookies skaičius domene:
  • Gali būti išjungti arba ištrinti naudotojo: