Cookies si možno predstaviť ako malé súbory, ktoré sa uložia vo vašom prehliadači v prípade, že tak určí webová stránka, ktorú navštívite. Obsahujú informácie o tom, z ktorej stránky pochádzajú, ako dlho majú byť uložené, a slúžia napríklad na zapamätanie prihlásenia alebo preferencií používateľa.
Prečo sú cookies viazané na doménu
Cookies, ktoré nastaví vaša stránka, dokáže bežne čítať iba tá istá doména. Ak máte na stránke vložený prvok z inej domény, napríklad tlačidlo sociálnej siete, tento prvok nemá prístup k cookies nastaveným vašou stránkou — a naopak.
Čo znamenajú príznaky Secure a HttpOnly
Aj keď je bezpečnostný model cookies navrhnutý rozumne, existujú spôsoby, ako sa ich pokúsiť zneužiť. Pri útoku typu Man-in-the-Middle dokáže útočník odchytávať komunikáciu medzi prehliadačom a serverom a spolu s ňou aj hodnotu cookies. Ak je komunikácia šifrovaná pomocou HTTPS, útočník sa k obsahu cookies jednoducho nedostane. Problém nastáva vtedy, keď server síce HTTPS podporuje, no používateľ napriek tomu navštívi stránku cez nezabezpečené HTTP — vtedy prehliadač odošle cookies spolu s požiadavkou aj bez šifrovania.
Prečo je dôležitý súhlas s cookies
Podľa európskej legislatívy je potrebné získať súhlas návštevníka pred použitím cookies, ktoré nie sú nevyhnutné na základné fungovanie stránky — napríklad analytických alebo reklamných. Nevyhnutné technické cookies naopak súhlas nevyžadujú, keďže bez nich by stránka nefungovala správne.