Hola tengo una duda que no encuentro respuesta. En desarrollo web.
Entonces, ¿cuál es la diferencia entre el sistema de autenticación de cookies cuando se registra/inicia sesión, sus credenciales se almacenan en una cookie y el cuadro emergente que dice Quiere que acepte sus cookies? ¿Son estas dos cookies separadas? Estoy confundido.
Un servidor puede enviar un encabezado de respuesta Set-Cookie para pedirle al navegador que almacene algunos datos en una cookie.
Suele ser un token (como un ID de sesión o un JWT ) que marca al usuario como que ha iniciado sesión en el sitio.
También puede ser un token de seguimiento que se utiliza para realizar un seguimiento de su actividad en diferentes sitios, por ejemplo, con fines de marketing.
(O pueden ser varias otras cosas, pero esas son las más comunes).
Algunos navegadores se pueden configurar para avisar al usuario antes de que se almacene una cookie. Esto puede mostrar un aviso incorporado para confirmarlo. (No estoy seguro de si queda algún soporte en los navegadores modernos, las cookies son tan comunes que las indicaciones serían muy intrusivas, pero esta es la configuración para IE6 :)
Algunos países tienen regulaciones que requieren que el usuario otorgue permiso antes de ser rastreado. Esto a menudo se combina con las cookies (y a menudo se denomina "leyes de cookies"), pero las regulaciones se aplican al seguimiento, no a la tecnología utilizada para realizar el seguimiento.
Por lo tanto, los sitios a menudo mostrarán un aviso solicitando al usuario que acepte las cookies. Con mucha frecuencia usan patrones oscuros para que sea molesto rechazarlo y fácil de aceptar por accidente.
Aquí está el ejemplo de Stackoverflow. Puede ver que puede aceptar las cookies con un clic o ir a una página personalizada (un clic) y luego confirmar las opciones predeterminadas (un segundo clic) o accidentalmente hacer clic en el botón "aceptar todas las cookies" al lado).
Las credenciales no se almacenan en las cookies. Las cookies almacenan una identificación de sesión que se utiliza para recuperar la identificación de sesión.
Pero las cookies también se pueden utilizar para muchos otros fines.
Pero en realidad eso es lo mismo.