Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Що таке cookie?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)**Cookie (куки)** - це **невеликі дані**, які сервер зберігає в браузері клієнта, а браузер автоматично надсилає їх назад серверу при наступних запитах. Простіше кажучи, cookie - це спосіб "запам'ятати" користувача між HTTP-запитами. **Ключове:** HTTP - stateless-протокол, тому cookie потрібні, щоб зберігати авторизацію, налаштування і стан між запитами.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення**Cookie (куки)** - це **невеликі дані**, які **сервер зберігає в браузері клієнта**, а браузер **автоматично надсилає їх назад серверу при наступних запитах**. Простіше кажучи: **cookie - це спосіб "запам'ятати" користувача між HTTP-запитами**. --- ## Навіщо потрібні cookie HTTP - stateless-протокол, тобто: - сервер **не пам'ятає користувача** - кожен запит - як новий Cookie потрібні, щоб: - зберігати авторизацію - пам'ятати налаштування користувача - зберігати ідентифікатор сесії - відстежувати стан (кошик, мову, тему) Без cookie багато сайтів були б **дуже незручними**. --- ## Як працюють cookie (за кроками) 1. Клієнт надсилає HTTP-запит 2. Сервер відповідає і каже браузеру: > «Збережи ось ці дані» 3. Браузер зберігає cookie 4. При кожному наступному запиті до цього сайту браузер **автоматично додає cookie** Усе відбувається **прозоро для користувача**. --- ## Що зазвичай зберігається в cookie У cookie **не зберігають великі дані**, а зазвичай: - ідентифікатор сесії - токен авторизації - налаштування інтерфейсу - прапорці та стани Паролі у чистому вигляді в cookie **зберігати не можна**. --- ## Важливі властивості cookie ### Прив'язка до сайту Cookie: - надсилаються **лише тому домену**, який їх встановив - не "гуляють" між сайтами --- ### Обмежений розмір - зазвичай до ~4 КБ - для великих даних cookie не підходять --- ### Час життя Cookie можуть бути: - **тимчасові** (видаляються при закритті браузера) - **постійні** (зберігаються до вказаної дати) --- ## Cookie і безпека Є спеціальні прапорці: - **Secure** - cookie передаються тільки по HTTPS - **HttpOnly** - недоступні з JavaScript - **SameSite** - захист від CSRF-атак На співбесідах це часто плюс до відповіді. --- ## Приклад з життя Cookie - це як номерок у гардеробі: - тобі дали номер - ти показуєш його щоразу - за ним тебе "впізнають" --- ## Коротка відповідь для співбесіди Запам'ятай формулювання: > **Cookie - це невеликі дані, які сервер зберігає в браузері клієнта і які автоматично надсилаються серверу при наступних HTTP-запитах для зберігання стану та ідентифікації користувача.**Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.