glossárioWeb
$cat~/glossario/cookie.md
Cookie
Web Platform
Par chave-valor enviado em headers HTTP, usado para sessão e preferências.
seção
Explicação
Cookie — Par chave-valor enviado em headers HTTP, usado para sessão e preferências.
Cookies enviados automaticamente em requests same-site/subdomain conforme Domain/Path. Atributos: HttpOnly, Secure, SameSite.
Tamanho limitado ~4KB por cookie. Preferir HttpOnly para session id.
seção
Exemplo
document.cookie = "pref=dark; path=/; max-age=31536000; SameSite=Lax";seção
Modo de uso
Sessão server-side
CSRF token double-submit
Analytics first-party
seção
Armadilhas comuns
JS-readable cookie = XSS risk
SameSite=None exige Secure
seção
Termos relacionados
$cd~/glossario/relacionados
Mais em Web Platform
Outros termos da mesma categoria para revisão em sequência.