En-tête Cookie
Baseline
Large disponibilité
Cette fonctionnalité est bien établie et fonctionne sur de nombreux appareils et versions de navigateurs. Elle est disponible sur tous les navigateurs depuis juillet 2015.
L'en-tête de requête HTTP Cookie contient les cookies HTTP stockés et associés au serveur (c'est-à-dire, précédemment envoyés par le serveur avec l'en-tête Set-Cookie ou définis en JavaScript avec Document.cookie).
L'en-tête Cookie est optionnel et peut être omis si, par exemple, les paramètres de confidentialité du navigateur bloquent les cookies.
| Type d'en-tête | En-tête de requête |
|---|---|
| En-tête de requête interdit | Oui |
Syntaxe
Cookie: <cookie-list>
Cookie: name=value
Cookie: name=value; name2=value2; name3=value3
Directives
-
Une liste de paires nom-valeur sous la forme
<cookie-name>=<cookie-value>. Les paires de la liste sont séparées par un point-virgule suivi d'un espace.
Exemples
>Envoyer des cookies
Cookie: PHPSESSID=298zf09hf012fh2; csrftoken=u32t4o3tb3gg43; _gat=1
Cookies portant le même nom
Plusieurs cookies peuvent porter le même nom s'ils ont été définis avec des attributs Path ou Domain différents.
Ceci inclut le cas où un cookie a été défini avec un attribut Domain et l'autre sans, même s'ils s'appliquent au même hôte. Si plusieurs correspondent à une requête, le navigateur peut tous les inclure dans l'en-tête Cookie.
Les cookies partitionnés sont également indexés sur le site de premier niveau, de sorte que les cookies peuvent porter le même nom s'ils sont définis par le même hôte dans deux contextes d'intégration différents. Voir CHIPS.
Par exemple, supposons que des réponses distinctes du même hôte définissent ces cookies :
Set-Cookie: theme=light; Path=/
Set-Cookie: theme=dark; Path=/docs
Une requête vers /docs peut contenir les deux :
Cookie: theme=dark; theme=light
L'en-tête Cookie n'inclut pas les attributs des cookies, et les entrées de cookies ne sont pas ordonnées, de sorte que le serveur ne peut pas déterminer leurs chemins ou domaines à partir de l'en-tête seul.
Spécifications
| Spécification |
|---|
| HTTP State Management Mechanism> # cookie> |
Compatibilité des navigateurs
Voir aussi
- Le code de statut
413 Content Too Large - L'en-tête
Set-Cookie - La propriété API
Document.cookie