# Cookie

Adres: https://softwaredictionary.org/tr/terimler/cookie
Kategori: Web Geliştirme
Son güncelleme: 2026-09-29
Türkçe karşılığı: çerez
Okunuşu: kuki

Kısaca: Cookie, bir web sitesinin tarayıcıdan saklamasını ve sonraki isteklerle geri göndermesini istediği, çoğunlukla oturum açık tutmak için kullanılan küçük veridir.

## Cookie nedir?

HTTP durumsuz olduğu için sunucunun bir isteği kimin gönderdiğine dair yerleşik bir hafızası yoktur. Cookie'ler bunu çözer: sunucu yanıtına bir `Set-Cookie` başlığı ekler, tarayıcı adı ve değeri kaydeder, ardından aynı siteye yapılan sonraki isteklerde bunları otomatik olarak bir `Cookie` başlığıyla gönderir.

Cookie'ler yaygın olarak oturumlar, alışveriş sepetleri, dil tercihleri ve analitik için kullanılır. Tipik bir oturum cookie'si, kullanıcının bilgilerini değil, yalnızca sunucuda saklanan verilere işaret eden rastgele bir kimlik (ID) tutar. Her cookie'nin bir son kullanma tarihi olabilir; yoksa tarayıcı oturumu bittiğinde silinir.

Nitelikler (attribute) bir cookie'nin ne kadar güvenli davranacağını belirler. `HttpOnly` onu JavaScript'ten gizler ve XSS saldırılarının zararını sınırlar; `Secure` yalnızca HTTPS üzerinden gönderilmesini sağlar; `SameSite` ise başka sitelerden gelen isteklerle birlikte gönderilip gönderilmeyeceğini belirler ve CSRF'ye karşı önemli bir savunmadır.

Cookie'yi vestiyer fişine benzetmek işe yarar: fiş küçüktür ve tek başına bir anlam taşımaz, ama sunucu paltonuzu onunla bulur. Cookie'ler sıklıkla `localStorage` ile karıştırılır; o da veriyi tarayıcıda saklar ama sunucuya otomatik olarak gönderilmez ve sayfadaki her betik tarafından okunabilir.

## Önemli noktalar

- Sunucular cookie'leri `Set-Cookie` yanıt başlığıyla ayarlar.
- Tarayıcılar cookie'leri eşleşen isteklerde otomatik olarak geri gönderir.
- Oturum cookie'leri genellikle kullanıcı verisini değil, yalnızca rastgele bir kimlik saklar.
- `HttpOnly`, `Secure` ve `SameSite` cookie'leri daha güvenli hale getirir.
- `localStorage`'ın aksine cookie'ler, eşleşen her istekle sunucuya gider.

## Örnek: Güvenli bir oturum cookie'si ayarlamak ve göndermek

```http
# Server response after a successful login
HTTP/1.1 200 OK
Set-Cookie: session_id=a3f9c2e1; HttpOnly; Secure; SameSite=Lax; Max-Age=86400; Path=/

# Every later request from the browser includes it automatically
GET /account HTTP/1.1
Host: example.com
Cookie: session_id=a3f9c2e1
```

## Sık sorulan sorular

**Cookie ile localStorage arasındaki fark nedir?**

Cookie'ler eşleşen her istekle sunucuya otomatik olarak gönderilir ve `HttpOnly` ile JavaScript'ten gizlenebilir. `localStorage` ise tarayıcıda kalır, daha fazla veri tutar ve yalnızca sizin JavaScript kodunuz tarafından okunur ya da gönderilir.

**Üçüncü taraf cookie'ler nedir?**

Üçüncü taraf cookie'ler, adres çubuğundaki alan adından farklı bir alan adı tarafından, örneğin gömülü bir reklam ya da izleme betiği tarafından ayarlanır. Siteler arası izleme için yaygın kullanıldıklarından Safari ve Firefox gibi tarayıcılar bunları varsayılan olarak engeller.

**Cookie'ler güvenli midir?**

Cookie'ler program değil düz veridir; bu yüzden kod çalıştıramaz ya da bilgisayara bulaşamaz. Başlıca riskler çalınan oturum cookie'leri ve izlemedir; bunlar `HttpOnly`, `Secure`, `SameSite` ve kısa ömürlerle azaltılır.

## Kaynaklar

- [RFC 6265: HTTP State Management Mechanism](https://www.rfc-editor.org/rfc/rfc6265.html)

---

Software Dictionary: https://softwaredictionary.org/tr · https://softwaredictionary.org/tr/llms.txt
