$cat~/glossario/cookie.md

Cookie

Web Platform

Par chave-valor enviado em headers HTTP, usado para sessão e preferências.

cookie.mdmarkdown
01

seção

Explicação

Cookie — Par chave-valor enviado em headers HTTP, usado para sessão e preferências.

Cookies enviados automaticamente em requests same-site/subdomain conforme Domain/Path. Atributos: HttpOnly, Secure, SameSite.

Tamanho limitado ~4KB por cookie. Preferir HttpOnly para session id.

02

seção

Exemplo

snippetJavaScript
document.cookie = "pref=dark; path=/; max-age=31536000; SameSite=Lax";
03

seção

Modo de uso

  • Sessão server-side

  • CSRF token double-submit

  • Analytics first-party

04

seção

Armadilhas comuns

  • JS-readable cookie = XSS risk

  • SameSite=None exige Secure

05

seção

Termos relacionados