Cookie header
Baseline
Weitgehend verfügbar
Diese Funktion ist gut etabliert und funktioniert auf vielen Geräten und in vielen Browserversionen. Sie ist seit Juli 2015 browserübergreifend verfügbar.
Der HTTP-Cookie-Request-Header enthält gespeicherte HTTP-Cookies, die mit dem Server assoziiert sind (d.h. zuvor vom Server mit dem Set-Cookie-Header gesendet oder in JavaScript mit Document.cookie gesetzt).
Der Cookie-Header ist optional und kann weggelassen werden, wenn beispielsweise die Datenschutzeinstellungen des Browsers Cookies blockieren.
| Header-Typ | Request-Header |
|---|---|
| Verbotener Request-Header | Ja |
Syntax
Cookie: <cookie-list>
Cookie: name=value
Cookie: name=value; name2=value2; name3=value3
Direktiven
-
Eine Liste von Name-Wert-Paaren in der Form von
<cookie-name>=<cookie-value>. Paare in der Liste werden durch ein Semikolon und ein Leerzeichen getrennt.
Beispiele
>Senden von Cookies
Cookie: PHPSESSID=298zf09hf012fh2; csrftoken=u32t4o3tb3gg43; _gat=1
Cookies mit demselben Namen
Mehrere Cookies können denselben Namen haben, wenn sie mit unterschiedlichen Path- oder Domain-Attributen gesetzt wurden.
Dies schließt den Fall ein, in dem ein Cookie mit einem Domain-Attribut gesetzt wurde und ein anderes ohne, selbst wenn sie für denselben Host gelten. Wenn mehr als eines einer Anforderung entspricht, kann der Browser alle in den Cookie-Header aufnehmen.
Partitionierte Cookies sind auch auf der obersten Sitebene verankert, sodass Cookies denselben Namen haben können, wenn sie vom selben Host in zwei verschiedenen Einbettungskontexten gesetzt werden. Siehe CHIPS.
Beispielsweise setzen separate Antworten vom selben Host diese Cookies:
Set-Cookie: theme=light; Path=/
Set-Cookie: theme=dark; Path=/docs
Eine Anforderung an /docs kann beide enthalten:
Cookie: theme=dark; theme=light
Der Cookie-Header enthält nicht die Attribute der Cookies, und die Cookie-Einträge sind ungeordnet, sodass der Server ihre Pfade oder Domains nicht allein aus dem Header bestimmen kann.
Spezifikationen
| Spezifikation |
|---|
| HTTP State Management Mechanism> # cookie> |