Comment les cookies du navigateur se déplacent entre votre appareil et les serveurs

10

Les cookies ne sont pas magiques. Ce ne sont que de simples fichiers texte. Plus précisément, ce sont des paires nom-valeur situées sur votre disque dur. Un site Internet les y met. Le site Web les récupère plus tard. C’est tout le cycle de vie. Un site ne peut lire que les cookies qu’il a écrits. Il ne peut pas détecter d’autres fichiers. Il ne peut rien regarder d’autre sur votre machine.

Voici la réalité technique de la façon dont ces données se déplacent.

Le cycle de demande

Vous tapez une URL dans votre navigateur. Dites que c’est http://www.amazon.com. Votre navigateur envoie une demande au serveur d’Amazon pour la page d’accueil. Il s’agit du trafic Web standard.

Mais avant ou pendant cette demande, votre navigateur vérifie votre stockage local. Il recherche un fichier cookie précédemment défini par Amazon.

S’il trouve ce fichier, votre navigateur récupère toutes les paires nom-valeur qu’il contient. Il envoie ces paires au serveur d’Amazon avec la demande d’URL. S’il ne trouve aucun fichier, il n’envoie rien. Zéro donnée. Pas de cookies.

Logique côté serveur

Le serveur Web d’Amazon reçoit la demande. Il reçoit également les données des cookies, le cas échéant.

Si des paires nom-valeur arrivent, Amazon les utilise. Peut-être pour rester connecté. Peut-être pour mémoriser votre panier.

Si aucune paire n’arrive, Amazon sait que vous êtes nouveau. Vous n’avez jamais visité auparavant. Le serveur crée un nouvel identifiant dans sa base de données. Il renvoie ensuite un en-tête contenant de nouvelles paires nom-valeur. Votre machine reçoit cet en-tête et stocke les paires sur votre disque dur. Vous avez maintenant un cookie.

Le serveur peut mettre à jour ces valeurs. Cela peut les changer. Il peut ajouter de nouvelles paires à chaque fois que vous visitez et demandez une page.

Expiration et chemin

Le serveur envoie bien plus que de simples données. Il comprend des métadonnées.

Un élément clé est une date d’expiration. Cela indique à votre navigateur quand supprimer le cookie.

Un autre est un chemin. Cela limite les parties du site qui peuvent accéder au cookie. Un site peut associer différentes valeurs de cookies à différents répertoires. /shop peut avoir des données différentes de /blog.

Contrôle utilisateur

Vous avez le contrôle sur ce processus. Ce n’est pas automatique.

Vous pouvez définir une option dans votre navigateur. Lorsqu’un site tente d’envoyer des paires nom-valeur, votre navigateur s’interrompt. Il vous informe.

Vous décidez alors. Acceptez ou refusez. Vous pouvez bloquer complètement les cookies. Ou autorisez-les de manière sélective. C’est votre levier. Le serveur envoie l’offre. Vous passez l’appel.

La plupart des gens ne modifient jamais les paramètres. Ils acceptent tout. Est-ce intelligent ? Peut-être pas. Mais l’option existe.