Куки предназначены для сохранения состояния между клиентом и сервером в рамках HTTP Они находятся на стороне клиента — обычно в файлах или памяти браузера Куки привязаны к домену и используют атрибуты Path, Domain,…
Cookie хранится в браузере пользователя как небольшой текстовый файл При каждом запросе cookie отправляется клиентом на сервер через HTTP headers Сессии обычно размещаются на сервере — в памяти, базе данных или кеше…
Флаги cookie: назначение и защита HttpOnly: блокирует доступ к cookie из JS и снижает риск XSS-атак Secure: разрешает отправку cookie только по HTTPS и защищает их от перехвата SameSite: ограничивает передачу cookie…