Sobes.tech
Junior

Cookie qanday ishlaydi?

sobes.tech AI

AIdan javob

Cookies — bu mijozning brauzeriga server tomonidan yuboriladigan va uning qurilmasida saqlanadigan kichik ma'lumotlar bo'laklari. Keyingi so'rovlar uchun, ayni serverga, brauzer bu cookieslarni qaytaradi.

Ishlash jarayoni:

  1. Server tomonidan yuboriladi: Veb-ilovaga birinchi murojaatda, server HTTP javob sarlavhasiga Set-Cookie qo'shishi mumkin. Bu sarlavha brauzer saqlashi kerak bo'lgan cookies haqida ma'lumotlarni o'z ichiga oladi.
    // HTTP javobida Set-Cookie sarlavha misoli
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123: Cookies nomi va qiymati.
    • Expires: Cookiesning amal qilish muddati va vaqti. Agar mavjud bo'lmasa, cookie sessiya cookie bo'lib, brauzer yopilganda o'chiriladi.
    • Secure: Cookies faqat HTTPS orqali yuboriladi.
    • HttpOnly: JavaScript orqali cookiesga kirishni taqiqlaydi (xavfsizlikni oshiradi).
  2. Brauzerda saqlanadi: Brauzer Set-Cookie sarlavhasini oladi va cookiesni mahalliy saqlashga saqlaydi. Har bir cookie ma'lum bir domen va, ixtiyoriy, yo'l bilan bog'langan.
  3. Brauzer tomonidan yuboriladi: Keyingi so'rovlar uchun, saqlangan cookies bilan, brauzer ular avtomatik tarzda Cookie sarlavhasiga qo'shadi.
    // HTTP so'rovida Cookie sarlavha misoli
    Cookie: sessionid=abc123
    
  4. Server tomonidan ishlanadi: Server Cookie sarlavhasidan cookiesni oladi va ularni mijozni identifikatsiya qilish, sessiya holatini saqlash, kontentni shaxsiylashtirish va boshqa maqsadlar uchun ishlatadi.

Cookiesning asosiy atributlari:

Atribut Tavsifi
Expires Cookiesning amal qilish muddati tugash vaqti va sanasi.
Max-Age Cookiesning maksimal yashash muddati sekundlarda. Expiresdan ustun.
Domain Cookies uchun amal qilish domeni. Odatda, hozirgi domen.
Path Domen ichidagi yo'l, uchun cookies amal qiladi.
Secure Cookies faqat xavfsiz ulanish (HTTPS) orqali yuboriladi.
HttpOnly JavaScript orqali cookiesga kirishni taqiqlaydi.
SameSite Cookiesning tashqi saytlardan yuborilishini boshqaradi (CSRF himoyasi).

Cookiesdan foydalanish:

  • Sessiyalarni boshqarish: Sessiya identifikatorini saqlash orqali foydalanuvchi holatini saqlash.
  • Shaxsiylashtirish: Foydalanuvchi afzalliklarini, masalan, til yoki dizayn mavzusini eslab qolish.
  • Kuzatuv: Foydalanuvchining sayt bo'ylab harakatlarini tahlil qilish (foydalanuvchi roziligi bilan).

Cheklovlar:

  • Ma'lumotlarning cheklangan hajmi (odatda, har cookie uchun taxminan 4 KB).
  • Domen uchun cheklangan cookie soni.
  • Foydalanuvchi tomonidan o'chirilishi yoki o'chirilishi mumkin.