Встречается на собеседованиях • сегодня

Как работают cookie в рамках HTTP-протокола

Cookie — это небольшие текстовые данные, которые сервер отправляет браузеру в HTTP-заголовке Set-Cookie. Браузер сохраняет их и автоматически включает в последующие запросы к тому же домену в заголовке Cookie.

Основные параметры cookie:

  • Expires/Max-Age — срок жизни (сессионные удаляются при закрытии вкладки).
  • Domain — домен, для которого cookie действительны.
  • Path — путь на сервере, для которого cookie отправляются.
  • Secure — передача только по HTTPS.
  • HttpOnly — запрет доступа из JavaScript (защита от XSS).
  • SameSite — ограничение отправки cookie при кросс-сайтовых запросах (Strict, Lax, None).

Пример HTTP-ответа с cookie:

http
HTTP/1.1 200 OK
Set-Cookie: sessionId=abc123; Expires=Wed, 21 Oct 2025 07:28:00 GMT; Secure; HttpOnly

Пример JavaScript для работы с cookie:

javascript
// Запись
document.cookie = "username=John; max-age=3600; path=/";  

// Чтение
console.log(document.cookie); // "username=John; sessionId=abc123"

Cookie используются для аутентификации, персонализации и трекинга, но имеют ограничения (4 КБ на домен, до 20 cookie на домен в старых браузерах).

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы