Web geliştiricileri olarak hepimiz, oturumların HTTP'nin durumsuz doğasıyla ilgili sorunların üstesinden gelmeye yardımcı olduğunu öğreniyoruz. Benzersiz bir oturum kimliği oluştururuz ve tarayıcıya göndeririz ve tarayıcı aynı kimliği bize geri gönderdiğinde kullanıcıyı kolayca tanırız.
Tüm bunlar oldukça basit ve herhangi bir dilde uygulanması çok karmaşık DEĞİL.
ŞİMDİ
Aşağıdaki ekran görüntülerine baktım. Bunlar, popüler web sitelerinin sakladığı çerez türlerini gösterir. Birden çok oturum kimliği saklıyor gibi görünüyorlar veya çok fazla çerez ayarlayarak gerçek kimliği gizlemeye çalışıyorlar veya oturum kaçırma ve diğer ilgili sorunları önlemek için aldıkları çok özel bir güvenlik önlemi. Ya da her neyse.
Gmail (giriş yapmadan önce)
Gmail (giriş yaptıktan sonra)
Stack Exchange
(Endişelenme, oturumumu çalamazsın - bayat ve eksik :))
Benim sorum şu - bu karmaşıklık hangi amaca hizmet ediyor? Lütfen bu farklı çerezlerin ne anlama geldiğini (genel olarak) ve bunların hangi amaçlar için ayarlandığını açıklayın. Son olarak, kendi uygulamalarımda nasıl yapabileceğime (ve yapmam gerekip gerekmediğine) dair ipucu.
Bir soru daha: Çoğu durumda, çerezlerdeki değerler URL kodlu gibi görünür - neden öyleyse?