Cookies
куки
Это понятие впервые встречается на программе «Электроника, программирование и инженерная практика» — примерно 13-14 лет (7-8 класс).
Маленькие записки, которые сайт оставляет в твоём браузере, чтобы узнать тебя при следующем заходе: не спрашивать пароль заново и помнить корзину.
Номерок из гардероба: сам по себе ничего о тебе не рассказывает, но по нему выдают именно твою куртку.
Найти на любом сайте баннер «принять cookies» и назвать две вещи, которые сайт хочет про тебя запомнить.
Записи «имя = значение», которые сайт сохраняет в браузере, а браузер возвращает сайту с каждым запросом — так сайт «помнит» твой вход в аккаунт и настройки. Сторонние cookies рекламных сетей стоят сразу на многих сайтах и складывают твои переходы в единый профиль — поэтому их блокируют и чистят.
Открыть в браузере список cookies знакомого сайта, удалить их и показать, что сайт «забыл» твой вход.
Механизм состояния для HTTP, который сам запросы не связывает: сервер ставит cookie заголовком Set-Cookie, браузер возвращает её тому же домену, пока не истёк срок. Ключевое применение — идентификатор сессии: его кража равна входу без пароля, поэтому cookie сессии защищают атрибуты Secure и HttpOnly. Сторонние (third-party) cookies дают межсайтовый трекинг: браузеры их ограничивают, а сайты спрашивают согласие — отсюда баннеры.
Войти на учебный сайт, найти во вкладке браузера Application/Storage cookie сессии и проверить её атрибуты (Secure, HttpOnly, срок жизни).
Частое заблуждение
«Cookies — это вирус, который следит за компьютером». Нет: это записи, которые браузер хранит и отдаёт сайту; выполнять код они не могут, но помогают сайтам и рекламным сетям узнавать тебя.