الكوكيز على الويب ، المعروفة أيضًا باسم ملفات تعريف الارتباط أو ملفات الارتباط عبر الإنترنت ، هي قطع صغيرة من البيانات تُخزنها المواقع الإلكترونية على متصفح الويب للمستخدم. يُستخدمون لتذكر معلومات حول المستخدم وسلوكه في التصفح. يتم إرسال الكوكيز من الخادم إلى المتصفح وإرسالها مرة أخرى بواسطة المتصفح إلى الخادم مع الطلبات التالية.
وفيما يلي بعض النقاط الرئيسية حول الكوكيز على الويب:
الغرض: تخدم الكوكيز أغراضًا متعددة ، بما في ذلك إدارة الجلسات والتخصيص وتتبع تفضيلات المستخدم والحفاظ على البيانات عبر طلبات متعددة.
التخزين: يتم تخزين الكوكيز عادة كملفات نصية عادية على جهاز المستخدم. يتولى متصفح الويب إدارة الكوكيز وإرسالها تلقائيًا عند إجراء طلبات إلى النطاق المرتبط.
البيانات: يمكن للكوكيز تخزين أنواع مختلفة من البيانات ، مثل تفضيلات المستخدم وبيانات تسجيل الدخول ومعلومات سلة التسوق ومعرفات الجلسة ومعرفات التتبع. ومع ذلك ، يجب ألا تُستخدم الكوكيز لتخزين معلومات حساسة مثل كلمات المرور أو تفاصيل بطاقات الائتمان ، حيث أنها غير آمنة ويمكن الوصول إليها من قبل أطراف خبيثة.
انتهاء الصلاحية: يمكن أن يكون للكوكيز تاريخ انتهاء صلاحية يتم تعيينه بواسطة الخادم. يمكن أن تكون هذه الكوكيز كوكيز جلسة تنتهي عند إغلاق المستخدم للمتصفح أو كوكيز دائمة تبقى مخزنة على جهاز المستخدم لمدة محددة ، حتى بعد إغلاق المستخدم للمتصفح.
النطاق والمسار: ترتبط الكوكيز بنطاق ومسار معين. لن يتم إرسال كوكيز محددة لنطاق أو مسار مختلف. يتيح ذلك للمواقع التحكم في نطاق وإمكانية الوصول إلى كوكيزها.
الأمان والخصوصية: الكوكيز غير آمنة بطبيعتها حيث يمكن الوصول إليها وتلاعب بها من قبل أي شخص لديه وصول إلى جهاز المستخدم. ومع ذلك ، تعتبر معايير الويب الحديثة وأفضل الممارسات أهمية استخدام الكوكيز بطريقة آمنة ومراعية للخصوصية. ويشمل ذلك تعيين علامة "آمن" للكوكيز التي يجب أن تُرسل فقط عبر اتصالات HTTPS وتعيين علامة "HttpOnly" لمنع الوصول إلى الكوكيز عبر الجافا سكريبت ، والتخفيف من هجمات البرمجيات النصية عبر المواقع (XSS).
الموافقة والتنظيمات: تتطلب التشريعات الخاصة بالخصوصية ، مثل اللائحة العامة لحماية البيانات (GDPR) في أوروبا وقانون حماية المستهلك في كاليفورنيا (CCPA) في الولايات المتحدة ، من المواقع الحصول على موافقة المستخدم على استخدام الكوكيز التي تتعقب المعلومات الشخصية. غالبًا ما تعرض المواقع بانرات أو نوافذ منبثقة للمستخدمين لإبلاغهم عن استخدام الكوكيز وتقديم خيارات لقبولها أو رفضها.
يجدر بالذكر أن الكوكيز هي آلية واحدة فقط لتخزين البيانات على الجانب العميل. هناك أيضًا آليات تخزين ويب أخرى مثل التخزين المحلي (localStorage) والتخزين للجلسة (sessionStorage) التي توفر بدائل للكوكيز لتخزين كميات أكبر من البيانات على جهاز المستخدم.