Sobes.tech
Junior

Jakie są główne cechy plików cookie?

sobes.tech AI

Odpowiedź od AI

Ciasteczka to małe fragmenty danych, które serwer wysyła do przeglądarki, a ta je zapisuje. Przy każdym kolejnym żądaniu do tego samego serwera, przeglądarka odsyła te ciasteczka z powrotem.

Główne cechy:

  • Przechowywanie: Są przechowywane po stronie klienta (w przeglądarce).
  • Ograniczony rozmiar: Zazwyczaj rozmiar pojedynczego ciasteczka jest ograniczony do 4 KB. Całkowita liczba ciasteczek na domenę jest również ograniczona.
  • Identyfikacja: Używane do identyfikacji użytkownika, śledzenia stanu sesji, zapisywania ustawień użytkownika.
  • Czas życia (Expires, Max-Age): Można ustawić czas, po którym ciasteczka zostaną usunięte. Bez wyraźnego określenia czasu życia, ciasteczka są "sesyjne" i usuwane po zamknięciu przeglądarki.
  • Zakres (Domain, Path): Określają, dla jakich domen i ścieżek na serwerze ciasteczka będą wysyłane.
  • Bezpieczeństwo (Secure, HttpOnly, SameSite):
    • Secure: Ciasteczka będą wysyłane tylko przez HTTPS.
    • HttpOnly: Ciasteczka nie są dostępne dla JavaScript po stronie klienta. Zmniejsza to ryzyko ataków XSS.
    • SameSite: Kontroluje wysyłanie ciasteczek w żądaniach między witrynami. Ochrona przed atakami CSRF.
  • Automatyczne wysyłanie: Przeglądarka automatycznie wysyła ciasteczka do serwera przy każdym odpowiednim żądaniu.
  • Tworzone przez serwer lub JavaScript: Mogą być ustawione zarówno nagłówkiem Set-Cookie od serwera, jak i przez JavaScript za pomocą document.cookie.
// Ustawianie ciasteczka przez JavaScript
document.cookie = "username=John Doe; expires=Thu, 01 Jan 2025 00:00:00 UTC; path=/";
// Pobieranie wszystkich ciasteczek przez JavaScript
const allCookies = document.cookie;
// Przykład: "cookie1=value1; cookie2=value2"