INF.04Aplikacje Webowe (Frontend & Backend)
Mechanizmy Sesji i Ciasteczek (Sessions & Cookies)
Mechanizmy podtrzymywania stanu w bezstanowym protokole HTTP: Ciasteczka przechowywane są w przeglądarce klienta, a Sesje po stronie serwera.
Ciasteczka (Cookies):
- Małe pliki tekstowe (do 4 KB) zapisywane w przeglądarce klienta.
- Przesyłane automatycznie w nagłówku
Cookieprzy każdym zapytaniu HTTP do danej domeny. - Flagi bezpieczeństwa:
HttpOnly(blokuje dostęp ze skryptów JS, chroniąc przed XSS),Secure(wymusza transmisję przez HTTPS).
Sesje (Sessions):
- Dane stanu przechowywane na serwerze.
- Klient otrzymuje jedynie identyfikator sesji (Session ID) zapisany w ciasteczku tymczasowym.
Chcesz sprawdzić to pojęcie w praktyce?
Przeszukaj pytania z oficjalnych arkuszy CKE powiązane z hasłem Mechanizmy Sesji i Ciasteczek (Sessions & Cookies) lub rozpocznij trening.