Cookie (HTTP-cookie) — небольшой фрагмент данных, который сервер передаёт браузеру в заголовке ответа Set-Cookie. Браузер сохраняет его и автоматически прикрепляет к следующим запросам к тому же сайту, помогая HTTP «запоминать» пользователя.
Сам по себе протокол HTTP не хранит состояние: каждый запрос независим. Cookie решают эту проблему. В ответ на первое обращение сервер добавляет заголовок Set-Cookie со значением, а браузер сохраняет его и возвращает в заголовке Cookie при каждом следующем запросе к этому URL — будь то GET за страницей или отправка формы. Так поддерживаются сессии, авторизация и корзина покупок.
У cookie есть атрибуты, которые управляют их областью действия и защитой:
Дополнительно задают срок жизни (Expires или Max-Age) и область видимости (Domain, Path). Cookie применяют для сессий, аутентификации и аналитики — но именно из-за трекинга к ним предъявляют требования приватности.