Cette page a été traduite à partir de l'anglais par la communauté. Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in English Always switch to English

En-tête Cookie

Baseline
Large disponibilité

Cette fonctionnalité est bien établie et fonctionne sur de nombreux appareils et versions de navigateurs. Elle est disponible sur tous les navigateurs depuis juillet 2015.

L'en-tête de requête HTTP Cookie contient les cookies HTTP stockés et associés au serveur (c'est-à-dire, précédemment envoyés par le serveur avec l'en-tête Set-Cookie ou définis en JavaScript avec Document.cookie).

L'en-tête Cookie est optionnel et peut être omis si, par exemple, les paramètres de confidentialité du navigateur bloquent les cookies.

Type d'en-tête En-tête de requête
En-tête de requête interdit Oui

Syntaxe

http
Cookie: <cookie-list>
Cookie: name=value
Cookie: name=value; name2=value2; name3=value3

Directives

Une liste de paires nom-valeur sous la forme <cookie-name>=<cookie-value>. Les paires de la liste sont séparées par un point-virgule suivi d'un espace.

Exemples

Envoyer des cookies

http
Cookie: PHPSESSID=298zf09hf012fh2; csrftoken=u32t4o3tb3gg43; _gat=1

Cookies portant le même nom

Plusieurs cookies peuvent porter le même nom s'ils ont été définis avec des attributs Path ou Domain différents. Ceci inclut le cas où un cookie a été défini avec un attribut Domain et l'autre sans, même s'ils s'appliquent au même hôte. Si plusieurs correspondent à une requête, le navigateur peut tous les inclure dans l'en-tête Cookie.

Les cookies partitionnés sont également indexés sur le site de premier niveau, de sorte que les cookies peuvent porter le même nom s'ils sont définis par le même hôte dans deux contextes d'intégration différents. Voir CHIPS.

Par exemple, supposons que des réponses distinctes du même hôte définissent ces cookies :

http
Set-Cookie: theme=light; Path=/
Set-Cookie: theme=dark; Path=/docs

Une requête vers /docs peut contenir les deux :

http
Cookie: theme=dark; theme=light

L'en-tête Cookie n'inclut pas les attributs des cookies, et les entrées de cookies ne sont pas ordonnées, de sorte que le serveur ne peut pas déterminer leurs chemins ou domaines à partir de l'en-tête seul.

Spécifications

Spécification
HTTP State Management Mechanism
# cookie

Compatibilité des navigateurs

Voir aussi