Przejdź do treści głównej
INF.04Aplikacje Webowe (Frontend & Backend)

Mechanizmy Sesji i Ciasteczek (Sessions & Cookies)

Mechanizmy podtrzymywania stanu w bezstanowym protokole HTTP: Ciasteczka przechowywane są w przeglądarce klienta, a Sesje po stronie serwera.

Ciasteczka (Cookies):

  • Małe pliki tekstowe (do 4 KB) zapisywane w przeglądarce klienta.
  • Przesyłane automatycznie w nagłówku Cookie przy każdym zapytaniu HTTP do danej domeny.
  • Flagi bezpieczeństwa: HttpOnly (blokuje dostęp ze skryptów JS, chroniąc przed XSS), Secure (wymusza transmisję przez HTTPS).

Sesje (Sessions):

  • Dane stanu przechowywane na serwerze.
  • Klient otrzymuje jedynie identyfikator sesji (Session ID) zapisany w ciasteczku tymczasowym.

Chcesz sprawdzić to pojęcie w praktyce?

Przeszukaj pytania z oficjalnych arkuszy CKE powiązane z hasłem Mechanizmy Sesji i Ciasteczek (Sessions & Cookies) lub rozpocznij trening.