Sobes.tech
Junior

Hoe werken cookies?

sobes.tech AI

Antwoord van AI

Cookies zijn kleine gegevensfragmenten die de server naar de browser van de klant stuurt en op het apparaat opslaat. Bij volgende verzoeken aan dezelfde server stuurt de browser deze cookies terug.

Werking:

  1. Door de server verzonden: Bij het eerste verzoek van de client aan de webapplicatie kan de server in de HTTP-responskop Set-Cookie opnemen. Deze kop bevat informatie over de cookies die de browser moet opslaan.
    // Voorbeeld van de Set-Cookie-kop in HTTP-respons
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123: Naam en waarde van de cookie.
    • Expires: Datum en tijd van het verlopen van de cookie. Als afwezig, is de cookie een sessiecookie (verwijdert bij sluiten browser).
    • Secure: Alleen via HTTPS verzenden.
    • HttpOnly: Toegang tot de cookie via JavaScript verbieden (verhoogt de veiligheid).
  2. Opslag door de browser: De browser ontvangt de Set-Cookie-kop en slaat de cookies op in de lokale opslag. Elke cookie is gekoppeld aan een bepaald domein en optioneel een pad.
  3. Verzending door de browser: Bij volgende verzoeken aan het domein, waarvoor cookies zijn opgeslagen, voegt de browser ze automatisch toe in de Cookie-kop van het HTTP-verzoek.
    // Voorbeeld van de Cookie-kop in HTTP-verzoek
    Cookie: sessionid=abc123
    
  4. Verwerking door de server: De server ontvangt de cookies uit de Cookie-kop en gebruikt ze om de client te identificeren, sessiestatus te behouden, inhoud te personaliseren, enz.

Belangrijkste attributen van cookies:

Attribuut Beschrijving
Expires Datum en tijd waarop de cookie niet meer geldig is.
Max-Age Maximale levensduur van de cookie in seconden. Prioriteit boven Expires.
Domain Domein waarvoor de cookie geldig is. Standaard de huidige domein.
Path Pad binnen het domein waarvoor de cookie geldig is.
Secure Alleen via een beveiligde verbinding (HTTPS) verzenden.
HttpOnly Toegang tot de cookie via JavaScript verbieden.
SameSite Beheert het verzenden van cookies bij cross-site verzoeken (CSRF-bescherming).

Gebruik van cookies:

  • Sessiebeheer: Opslaan van sessie-identificator om de status van de gebruiker tussen verzoeken te behouden.
  • Personalisatie: Voorkeuren van de gebruiker onthouden, zoals taal of thema.
  • Tracking: Analyse van het gedrag van de gebruiker op de site (met toestemming).

Beperkingen:

  • Beperkte gegevensgrootte (meestal ongeveer 4 KB per cookie).
  • Beperkt aantal cookies per domein.
  • Kan door de gebruiker worden uitgeschakeld of verwijderd.