Diskuze: Cookies používání

Člen

Zobrazeno 8 zpráv z 8.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |


Ahoj, cookies se dají využívat jak v backendu (serverová část - PHP, ASP.NET, NodeJS, ...) tak i na straně frontendu (JavaScript - script běžící přímo v prohlížeči). Jedná se o malé datové soubory které se ukládají uživateli do počítače a při každém navštívení téhož serveru (například ITnetwork.cz) se soubory opět pošlou zpět na server a ten s nimi může dále pracovat. Jak jsem již psal tak k těmto souborům má přístup i JavaScript (pokud tedy nemají nastavený atribut http only) takže je může vytvářet, zobrazovat a popřípadě i měnit.
Cookies mají i dobu vypršení čili například nastavíš že sušenka má existovat za dva dny takže za následující dva dny se sama vymaže (tato funkce se hodí například při přihlašování - chceš aby byl uživatel přihlášen například dva týdny - a následovně musel znova použít své heslo k přihlášení).
Příklad uvedu v jazyce PHP (serverový jazyk):
setcookie("testovaciSusenka", "hodnota", time() + (86400 * 30), "/");
Fukce setcookie sušenku vytvoří a uživateli se stáhne do počítače, tato funkce bere několik parametrů a to: jméno sušenky, hodnotu, počet sekund do data expirace - (86400 * 30) = 1 den, cesta - sušenky se dají setnout například jen na určitou URL například na /login. Funkce obsahuje i další atributy ale klíčové jsou ty co jsem vypsal.
Nyní se přisuneme k části jak sušenku získat v PHP - respektive její hodnotu dle jména sušenky.
$obsahSusenky = $_COOKIE["testovaciSusenka"]; //Náš obsah bude string "hodnota".
K získání sušenky se v PHPčku nachází globální asociativní pole $_COOKIE ve kterém se jako klíč nachází jméno sušenky.
S upravováním sušenky je to pak trochu složitější (na straně serveru) jelikož musíš předchozí sušenku přepsat (vytvoříš novou sušenkou se stejným jménem) ale tím bohužel ztratíš původní expiraci tudíž pokud by si chtěl zachovat původní expiraci musel by si do hodnoty sušenky vložit i její původní expiraci a základě toho vypočítat novou expiraci která by byla shodná s původní.
A pokud by si chtěl sušenku odebrat (opět na straně server) tak je zase zapotřebí původní přepsat a nastavit nové expiraci na -1.
Zde se můžeš podívat na syntaxi v JavaScriptu.
Takže jestli jsem to správně pochopil, sušenky se používají jednak k
jezení a jednak k zaznamenávání dat uživatele ? 
Ano, přesně tak
. -
obvykle se používají například k uchování určitého tokenu či idečka
aby se dal daný uživatel například vyhledat v databázi.
Pokud bys chtěl uchovávat data aplikace či jiné věci přímo v prohlížeči uživatele (neviditelné ze strany serveru), dá se využít v moderních prohlížečích také local storage (dokud sám nevymažeš) či session storage (smaže se při zavření okna/prohlížeče).
No, cookies bych úplně na uchování ID uživatele nepoužíval. Cookies se spíš používají například na uložení nastavení jazyka stránky.
Jde o to, jak je to udělané. Pokud je v cookie uloženo ID uživatele, a je
přístupná i ze strany prohlížeče, tak pouhým přepsáním se můžu
přihlásit jako admin (pokud trefím jeho ID) - a to je rozhodně hodně
špatný řešení.
Pokud je například přístupná pouze ze strany serveru, nebo to máš
dostatečné ošetřené (například v nich není uložené ID uživatele, ale
jenom ID session + čas započatí session/něco dalšího pro kontrolu a IDčko
se pak následně tahá z DB, kde jsou uložená sessionID) tak by se to dalo
použít pro uložení informace o přihlášeném uživateli.
Nebo dokud ti ho nesmaze prohlizec. Coz Safari treba dela.
Zobrazeno 8 zpráv z 8.