Definição
Um cookie é um registro que o navegador guarda para um site e reenvia nas requisições seguintes conforme suas regras de escopo. O servidor cria o cookie com um header Set-Cookie, e o navegador passa a enviá-lo de volta no header Cookie quando o destino corresponde ao que foi definido.
HTTP/1.1 200 OK
Set-Cookie: sessao=abc123; Path=/; HttpOnly; SameSite=Lax
GET /conta HTTP/1.1
Host: exemplo.com
Cookie: sessao=abc123Escopo, validade e segurança
Atributos como Path, Domain, Secure, HttpOnly e SameSite definem onde o cookie vale, por quanto tempo e se o JavaScript da página consegue lê-lo. Essas regras determinam quando o navegador envia o registro e reduzem o alcance de leituras não autorizadas.
Cookie não é sinônimo de rastreamento
O cookie é um mecanismo de estado, e o uso depende do que ele carrega. Parte dos valores de uma sessão costuma ficar no servidor, com o cookie guardando apenas um identificador. Por isso cookie nem sempre significa rastreamento, e nem todo conteúdo da sessão precisa morar nele.
O que pode falhar com cookies
Um cookie mal configurado muda o alcance de leitura do registro. Sem o atributo HttpOnly, um script na página lê o valor e pode reenviá-lo a outro destino, o que transforma o identificador de sessão em superfície de ataque. Sem SameSite, o navegador envia o cookie em trocas vindas de outros sites, e uma leitura indesejada cresce. Para conferir, abra as ferramentas do navegador, entre na aba Application e abra os cookies do domínio. Você vê cada atributo aplicado, a expiração e o valor armazenado, e compara o que o navegador envia com o que a aplicação espera receber.
Entenda a relação entre cookie e sessãoDúvidas frequentes
Perguntas frequentes sobre Cookie
- Cookie é sempre rastreamento?
- Não. Cookie é um mecanismo de estado. O uso depende do conteúdo guardado e das regras de escopo definidas no registro.
- Onde a sessão fica armazenada?
- Parte dos valores pode ficar em cookie, mas o conteúdo sensível costuma ficar no servidor, e o cookie carrega apenas um identificador que liga o navegador ao estado mantido.
- O navegador envia todo cookie em toda requisição?
- Não. O envio segue as regras de domínio, caminho, validade e segurança definidas nos atributos do cookie.
Para continuar
Recursos relacionados
Documentação
MDN: HTTP cookies
Explica criação, escopo e atributos dos cookies.
Abrir recursoDocumentação
MDN: Set-Cookie
Documenta o header usado para criar um cookie.
Abrir recursoAplicação na formação
Vibe Coding: Do Zero ao MVP
Na Formação Vibe Coding, o cookie ajuda a reconhecer o navegador entre requisições e a manter o estado de uma sessão.
Conhecer a formaçãoFontes consultadas
Referências deste verbete
Este verbete ajudou você?
Obrigado pela resposta. Ela fica salva apenas neste navegador.