Diferencia entre revisiones de «Plantilla:PHP/Cookies»

De WikiEducator
Saltar a: navegación, buscar
(Crear una coockie=)
 
(6 revisiones intermedias por el mismo usuario no mostrado)
Línea 1: Línea 1:
===Qué es una Cookie===
+
<div id=parrafo>
*Una cookie es una pequeña cantidad de datos almacenada por el navegador del usuario cuando solicita una página a un servidor. *Básicamente consiste en una cantidad de información que almacena preferencias de un usuario.
+
===¿Qué es una Cookie?===
 +
 
 +
*Una cookie es un pequeño fragmento de datos que un servidor web envía al navegador del usuario para que éste lo almacene.
 +
*Sirve para guardar información relacionada con el cliente o con sus preferencias en relación con un sitio web.
 +
 
 
{{MRM_Definicion|Title=Cookie|
 
{{MRM_Definicion|Title=Cookie|
Una '''''Cookie'''' es un fichero que se '''''almacena en el cliente''''' y guarda información de ese cliente en referencia a una determinada sitio web.
+
Una '''''cookie''''' es un pequeño fichero de datos que se '''''almacena en el cliente (navegador)''''' y que guarda información asociada a un determinado sitio web.
 
}}
 
}}
 
<br />
 
<br />
Una vez que el cliente almacena ese valor, la próxima vez que ese cliente (una ip y un navegador), haga una solicitud a ese servidor, le enviará también todas las cookies que tenga de ese servidor.<br />
+
 
En parte se podría pensar que con esta técnica  podemos suplir la característica de que http es un protocolo sin estado (Insistir en que esto es una característica del protocolo, no una limitación), y mantener información después de la visita a un sitio web.<br />
+
* Una vez que el cliente almacena una cookie, cada vez que realice una solicitud al mismo servidor enviará automáticamente las cookies asociadas a ese sitio.
{{Tip|Como se guardan en el cliente, se necesita confirmación expresa del cliente para dejar que se almacenen cosas en su equipo}}
+
 
 +
{{Nota|
 +
Un '''cliente''' es normalmente un navegador u otra aplicación capaz de realizar peticiones HTTP a un servidor.
 +
}}
 +
 
 +
*Las cookies permiten mantener cierta información entre distintas visitas a un sitio web, ayudando a gestionar el estado en aplicaciones web.
 +
 
 +
{{Tip|
 +
Como las cookies se almacenan en el cliente, la legislación obliga a informar al usuario y obtener su consentimiento antes de almacenarlas en muchos casos.
 +
}}
 +
 
 
{{MRM_Recursos de la Web|Title=Legislación sobre las '''''cookies'''''|
 
{{MRM_Recursos de la Web|Title=Legislación sobre las '''''cookies'''''|
*Es muy importante respetar la legislación en el uso de cookies
+
* Es fundamental cumplir con la legislación vigente sobre el uso de cookies.
*Básicamente  consiste en que hay que avisar al cliente de que se están utilizando
+
* La legislación exige informar al usuario sobre su utilización y obtener su consentimiento explícito antes de almacenarlas (especialmente cookies no técnicas).
*En cualquier caso conviene estar al día.
+
* Cuando escribimos cookies estamos utilizando recursos del cliente (su navegador y almacenamiento local).
 +
* Conviene mantenerse actualizado sobre la normativa aplicable.
 +
 
 
http://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/Guia_Cookies.pdf
 
http://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/Guia_Cookies.pdf
 
}}
 
}}
*En general no se debe de abusar de ellas; hay que tener en cuenta que en muchos las pueden tener deshabilitadas y esto puede impedir que nuestra aplicación web se ejecute de forma eficiente o incluso correcta. Por ello no debería de ocurrir que una aplicación web dependiera de los valores de cookies para funcionar de forma correcta.
+
 
 +
*En general no se debe abusar del uso de cookies. 
 +
*Además, algunos usuarios pueden tenerlas deshabilitadas, lo que puede impedir que ciertas funcionalidades de la aplicación funcionen correctamente.
 +
*Por ello conviene que una aplicación web no dependa exclusivamente de cookies para su funcionamiento esencial.
  
 
===Ciclo de vida de la cookie===
 
===Ciclo de vida de la cookie===
 +
 
;Veamos el proceso detallado
 
;Veamos el proceso detallado
 +
 
{{MRM_Actividad|Title=Usuario solicita un recurso web|
 
{{MRM_Actividad|Title=Usuario solicita un recurso web|
;El usuario solicita un recurso en la web a un servidor concreto
+
;El usuario solicita un recurso en la web a un servidor concreto.
 
[[Archivo:solicitud.png|500px]]
 
[[Archivo:solicitud.png|500px]]
 
}}
 
}}
{{MRM_Actividad|Title=Servidor entrega recurso|
+
 
;El servidor entrega el recurso si todo va bien
+
{{MRM_Actividad|Title=Servidor entrega el recurso|
;Junto con el recuros pueden ir instrucciones para escribir cookies
+
;El servidor responde enviando el recurso solicitado.
;Las cookies quedarán almacenadas en en disco duro del cliente
+
;Junto con la respuesta puede incluir instrucciones para crear cookies mediante la cabecera HTTP '''Set-Cookie'''.
 +
;El navegador almacenará esas cookies localmente.
  
 
[[Archivo:entrega_solicitud_1.png|700px]]
 
[[Archivo:entrega_solicitud_1.png|700px]]
;Las cookies se pueden ver
+
 
 +
;Las cookies se pueden visualizar en el navegador.
 
{{MRM_Actividad|Title=Localiza tus cookies|
 
{{MRM_Actividad|Title=Localiza tus cookies|
Busca las cookies en tu servidor y comprueba nombres, valores y servidor que las escribió
+
Busca las cookies en tu navegador y comprueba su nombre, valor y el dominio que las creó.
 +
 
 
<br />
 
<br />
 
[[Imagen:cookies1.png|400px]]<br />
 
[[Imagen:cookies1.png|400px]]<br />
 
[[Imagen:cookies2.png|500px]]<br />
 
[[Imagen:cookies2.png|500px]]<br />
 
[[Imagen:cookies3.png|400px]]<br />
 
[[Imagen:cookies3.png|400px]]<br />
 
 
}}
 
}}
 
}}
 
}}
  
 
{{MRM_Actividad|Title=La cookie queda almacenada en el cliente|
 
{{MRM_Actividad|Title=La cookie queda almacenada en el cliente|
;Si vemos las cookies del cliente, observamos como el servidor la ha escrito
+
;Si observamos las cookies del navegador veremos cómo el servidor ha escrito esa información.
;Accediendo como hemos visto en el punto anterior lo vemos con detalle
+
;Cada cookie queda asociada al dominio que la creó.
 +
 
 
[[Archivo:cookie_almacenada.png|600px]]
 
[[Archivo:cookie_almacenada.png|600px]]
 
}}
 
}}
  
 +
{{MRM_Actividad|Title=Usuario solicita otro recurso|
 +
;El usuario vuelve a solicitar un recurso al mismo servidor.
 +
;En este caso, junto con la solicitud HTTP se enviarán automáticamente las cookies asociadas a ese dominio.
 +
;El navegador solo enviará las cookies correspondientes al dominio que las creó.
  
 +
[[Archivo:solicitud_cliente_2.png|800px]]
 +
}}
  
{{MRM_Actividad|Title=Usuario solicita un recurso web|
+
{{MRM_Actividad|Title=Servidor procesa las cookies|
;El usuario solicita un recurso en la web a un servidor concreto
+
;El servidor puede analizar los valores de las cookies enviadas por el cliente.
;En este caso, junto con la solicitud se enviarán todas las cookies que ese servidor hubiera escrito en este cliente  
+
;Con esta información puede personalizar el contenido enviado al usuario.
;Solo las que ha escrito ese servidor
+
 
[[Archivo:solicitud_2.png|500px]]
+
[[Archivo:servidor_entrega_con_cookie.png|800px]]
 
}}
 
}}
{{MRM_Actividad|Title=Servidor entrega recurso|
+
 
;Ahora el servidor puede analizar los valores de las cookies
+
{{MRM_Puntos clave|Title=Puntos a tener claros|
;En función de esos valores podrá personalizar la página a ese cliente
+
;Puntos clave sobre las cookies
[[Archivo:entrega_solicitud2.png|500px]]
+
 
 +
* El servidor solicita al navegador la creación de una cookie.
 +
* El navegador guarda la cookie en su almacenamiento local.
 +
* En cada petición posterior al mismo dominio, el navegador enviará automáticamente esa cookie.
 +
* Solo el sitio web que creó la cookie puede leerla.
 +
* Para trabajar con cookies desde el servidor debemos:
 +
  1. Crear o enviar la cookie al cliente.
 +
  2. Leer su contenido cuando el navegador la envíe en una petición.
 +
*El tamaño máximo habitual de una cookie es de aproximadamente '''4 KB'''.
 
}}
 
}}
  
 +
{{MRM_Puntos clave|Title=Tamaño de las Cookies|
  
 +
* En la mayoría de los navegadores modernos, el tamaño máximo de una cookie individual está limitado a aproximadamente '''4096 bytes (4 KB)'''.
 +
* Este tamaño incluye el nombre, el valor y algunos metadatos asociados.
  
{{MRM_Puntos clave|Title=Puntos a tener claros|
+
* Los navegadores suelen permitir entre '''20 y 50 cookies por dominio'''.
;El servidor es quien solicita la creación del coockie en el cliente
+
 
;El cliente crea  un fichero con dicha información
+
* El tamaño total de todas las cookies combinadas para un mismo dominio suele estar limitado aproximadamente a '''50 KB'''.
;Una vez creada, solo puede ser leída por el sitio web que la creó.
+
 
;Para trabajar con cookies tenemos que hacer dos cosas
+
* Aunque 4 KB es el límite más común, algunos navegadores pueden tener límites ligeramente diferentes.
#Almacenar o crear la cookie
+
#Poder leerla en un momento determinado
+
*El tamaño máximo de un cookie está limitado a 4K.
+
 
}}
 
}}
====Crear una coockie====
+
 
*Para ello usaremos la función '''''setCookie(...)'''''
+
====Crear una cookie====
 +
 
 +
*Para crear una cookie en PHP utilizamos la función '''''setcookie()'''''.
 +
 
 
<source lang=php>
 
<source lang=php>
  setcookie(Nombre_cookie,Valor_Coookie, tiempo_vida);
+
setcookie(nombre_cookie, valor_cookie, tiempo_vida);
 
</source>
 
</source>
  
*En esta función puede recibir hasta 7 parámetros, (sólo el primero es obligatorio).
+
*Esta función puede recibir hasta '''7 parámetros''', aunque normalmente se utilizan los tres primeros.
http://es.php.net/manual/es/function.setcookie.php
+
 
*Es habitual usar los tres primeros que serían
+
http://es.php.net/manual/es/function.setcookie.php
 +
 
 +
Parámetros más habituales:
 +
 
 
#Nombre de la cookie
 
#Nombre de la cookie
#Valor que almacenamos en ella
+
#Valor que almacenamos
#Tiempo de expiración: es un entero en segundos. Si no se especifica, la cookie termiará junto a esta sesión.
+
#Tiempo de expiración
*Por ejemplo si quieremos almacenar el usuario y que tenga un tiempo de duración de 1 hora
+
 
 +
*El tiempo de expiración se expresa como una marca temporal UNIX.
 +
 
 +
Por ejemplo, para almacenar el nombre de usuario durante una hora:
 +
 
 
<source lang=php>
 
<source lang=php>
  setcookie("usuario", $_SERVER['PHP_AUTH_USER'], time()+3600);
+
setcookie("usuario", $_SERVER['PHP_AUTH_USER'], time()+3600);
 
</source>
 
</source>
*Importante el envío de cookies al cliente ha de hacerse antes de que se escriba nada en html, igual que las funciones header.
+
 
 +
*Es importante recordar que las cookies deben enviarse '''antes de que se envíe cualquier contenido HTML''' al navegador, igual que ocurre con la función '''header()'''.
  
 
====Recuperar la cookie====
 
====Recuperar la cookie====
*El proceso de recuperación de la información que almacena una cookie es muy simple.
+
 
*Cuando accedes a un sitio web, el navegador (cliente),  le envía de forma automática todo el contenido de las cookies que almacene relativas a ese sitio en concreto (servidor).  
+
*Cuando el navegador accede a un sitio web, envía automáticamente todas las cookies asociadas a ese dominio.
*Desde PHP se puede  acceder a esta información por medio del array $_COOKIE.
+
*Desde PHP podemos acceder a ellas mediante el array '''$_COOKIE'''.
 +
 
 
<source lang=php>
 
<source lang=php>
$usuario = $_COOKIE[nombre_cookie];
+
$usuario = $_COOKIE['usuario'];
 
</source>
 
</source>
  
*Para recuperar los datos anteriores
+
También podemos comprobar si existe una cookie antes de utilizarla:
 +
 
 
<source lang=php>
 
<source lang=php>
$usuario = $_COOKIE['usuario'];
+
if(isset($_COOKIE['usuario'])){
 +
    $usuario = $_COOKIE['usuario'];
 +
}
 
</source>
 
</source>
  
 
====Borrar una cookie====
 
====Borrar una cookie====
*Para borrar la cookie usamos la función setcookie con un tiempo negativo
+
 
{{Tip|Tener en cuenta que el tiempo es respecto al segundo o UNIX}}
+
*Para eliminar una cookie se envía nuevamente con una fecha de expiración pasada.
 +
 
 +
{{Tip|El tiempo utilizado es una marca temporal UNIX}}
 +
 
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
// Ponemos un tiempo de expiración negativo
+
 
 
setcookie("user", "", time()-3600);
 
setcookie("user", "", time()-3600);
 +
 
?>
 
?>
 
</source>
 
</source>
 +
 
{{MRM_Actividad|Title= Información sobre visitas|
 
{{MRM_Actividad|Title= Información sobre visitas|
 
[[Usuario:ManuelRomero/ProgramacionWeb/php/Aut_Ses_Coo/ejercicios#Almacenar el momento de las visitas a una página| Cookies con información de visitas]]
 
[[Usuario:ManuelRomero/ProgramacionWeb/php/Aut_Ses_Coo/ejercicios#Almacenar el momento de las visitas a una página| Cookies con información de visitas]]
 
}}
 
}}
 
  
 
{{MRM_Resumen|
 
{{MRM_Resumen|
;Creación de coockies
+
 
 +
;Creación de cookies
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
$expire = time()*60*60*24*30 //La coockie durará un  mes
+
 
 +
$expire = time()+60*60*24*30; // cookie de 30 días
 
setcookie("user", "Alex Porter", $expire);
 
setcookie("user", "Alex Porter", $expire);
 +
 
?>
 
?>
 
</source>
 
</source>
*Si tiempo de expiración es 0, la coockie que solo dura la sesión.
+
 
 +
;Cookie de sesión (se elimina al cerrar el navegador)
 +
 
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
$expire = =; //La coockie durará lo que dure la sesión
+
 
setcookie("user", "Alex Porter", $expire);
+
setcookie("user", "Alex Porter", 0);
 +
 
 
?>
 
?>
 
</source>
 
</source>
;Ver el valor de una cookie
+
 
 +
;Leer cookies
 +
 
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
 +
 
// Ver una cookie concreta
 
// Ver una cookie concreta
 
echo $_COOKIE["user"];
 
echo $_COOKIE["user"];
  
// Para ver todas las cookies
+
// Ver todas las cookies
 
print_r($_COOKIE);
 
print_r($_COOKIE);
 +
 
?>
 
?>
 
</source>
 
</source>
  
 
;Borrar cookies
 
;Borrar cookies
 +
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
// Ponemos un tiempo negativo
+
 
 
setcookie("user", "", time()-3600);
 
setcookie("user", "", time()-3600);
 +
 
?>
 
?>
 
</source>
 
</source>
 +
 
}}
 
}}
 +
</div>

Última revisión de 18:34 4 mar 2026

¿Qué es una Cookie?

  • Una cookie es un pequeño fragmento de datos que un servidor web envía al navegador del usuario para que éste lo almacene.
  • Sirve para guardar información relacionada con el cliente o con sus preferencias en relación con un sitio web.



Icon define.gif
Cookie

Una cookie es un pequeño fichero de datos que se almacena en el cliente (navegador) y que guarda información asociada a un determinado sitio web.



  • Una vez que el cliente almacena una cookie, cada vez que realice una solicitud al mismo servidor enviará automáticamente las cookies asociadas a ese sitio.


(Comment.gif: Un cliente es normalmente un navegador u otra aplicación capaz de realizar peticiones HTTP a un servidor. )



  • Las cookies permiten mantener cierta información entre distintas visitas a un sitio web, ayudando a gestionar el estado en aplicaciones web.
Icon present.gif
Tip:

Como las cookies se almacenan en el cliente, la legislación obliga a informar al usuario y obtener su consentimiento antes de almacenarlas en muchos casos.




Icon inter.gif
Legislación sobre las cookies
  • Es fundamental cumplir con la legislación vigente sobre el uso de cookies.
  • La legislación exige informar al usuario sobre su utilización y obtener su consentimiento explícito antes de almacenarlas (especialmente cookies no técnicas).
  • Cuando escribimos cookies estamos utilizando recursos del cliente (su navegador y almacenamiento local).
  • Conviene mantenerse actualizado sobre la normativa aplicable.

http://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/Guia_Cookies.pdf


  • En general no se debe abusar del uso de cookies.
  • Además, algunos usuarios pueden tenerlas deshabilitadas, lo que puede impedir que ciertas funcionalidades de la aplicación funcionen correctamente.
  • Por ello conviene que una aplicación web no dependa exclusivamente de cookies para su funcionamiento esencial.

Ciclo de vida de la cookie

Veamos el proceso detallado



Icon activity.jpg
Usuario solicita un recurso web
El usuario solicita un recurso en la web a un servidor concreto.

Solicitud.png





Icon activity.jpg
Servidor entrega el recurso
El servidor responde enviando el recurso solicitado.
Junto con la respuesta puede incluir instrucciones para crear cookies mediante la cabecera HTTP Set-Cookie.
El navegador almacenará esas cookies localmente.

Entrega solicitud 1.png

Las cookies se pueden visualizar en el navegador.


Icon activity.jpg
Localiza tus cookies

Busca las cookies en tu navegador y comprueba su nombre, valor y el dominio que las creó.


Cookies1.png
Cookies2.png
Cookies3.png







Icon activity.jpg
La cookie queda almacenada en el cliente
Si observamos las cookies del navegador veremos cómo el servidor ha escrito esa información.
Cada cookie queda asociada al dominio que la creó.

Cookie almacenada.png





Icon activity.jpg
Usuario solicita otro recurso
El usuario vuelve a solicitar un recurso al mismo servidor.
En este caso, junto con la solicitud HTTP se enviarán automáticamente las cookies asociadas a ese dominio.
El navegador solo enviará las cookies correspondientes al dominio que las creó.

Solicitud cliente 2.png





Icon activity.jpg
Servidor procesa las cookies
El servidor puede analizar los valores de las cookies enviadas por el cliente.
Con esta información puede personalizar el contenido enviado al usuario.

Servidor entrega con cookie.png





Icon key points.gif

Puntos a tener claros

Puntos clave sobre las cookies
  • El servidor solicita al navegador la creación de una cookie.
  • El navegador guarda la cookie en su almacenamiento local.
  • En cada petición posterior al mismo dominio, el navegador enviará automáticamente esa cookie.
  • Solo el sitio web que creó la cookie puede leerla.
  • Para trabajar con cookies desde el servidor debemos:
 1. Crear o enviar la cookie al cliente.
 2. Leer su contenido cuando el navegador la envíe en una petición.
  • El tamaño máximo habitual de una cookie es de aproximadamente 4 KB.




Icon key points.gif

Tamaño de las Cookies


  • En la mayoría de los navegadores modernos, el tamaño máximo de una cookie individual está limitado a aproximadamente 4096 bytes (4 KB).
  • Este tamaño incluye el nombre, el valor y algunos metadatos asociados.
  • Los navegadores suelen permitir entre 20 y 50 cookies por dominio.
  • El tamaño total de todas las cookies combinadas para un mismo dominio suele estar limitado aproximadamente a 50 KB.
  • Aunque 4 KB es el límite más común, algunos navegadores pueden tener límites ligeramente diferentes.



Crear una cookie

  • Para crear una cookie en PHP utilizamos la función setcookie().
setcookie(nombre_cookie, valor_cookie, tiempo_vida);
  • Esta función puede recibir hasta 7 parámetros, aunque normalmente se utilizan los tres primeros.

http://es.php.net/manual/es/function.setcookie.php

Parámetros más habituales:

  1. Nombre de la cookie
  2. Valor que almacenamos
  3. Tiempo de expiración
  • El tiempo de expiración se expresa como una marca temporal UNIX.

Por ejemplo, para almacenar el nombre de usuario durante una hora:

setcookie("usuario", $_SERVER['PHP_AUTH_USER'], time()+3600);
  • Es importante recordar que las cookies deben enviarse antes de que se envíe cualquier contenido HTML al navegador, igual que ocurre con la función header().

Recuperar la cookie

  • Cuando el navegador accede a un sitio web, envía automáticamente todas las cookies asociadas a ese dominio.
  • Desde PHP podemos acceder a ellas mediante el array $_COOKIE.
$usuario = $_COOKIE['usuario'];

También podemos comprobar si existe una cookie antes de utilizarla:

if(isset($_COOKIE['usuario'])){
    $usuario = $_COOKIE['usuario'];
}

Borrar una cookie

  • Para eliminar una cookie se envía nuevamente con una fecha de expiración pasada.
Icon present.gif
Tip: El tiempo utilizado es una marca temporal UNIX


<?php
 
setcookie("user", "", time()-3600);
 
?>



Icon activity.jpg
Información sobre visitas

Cookies con información de visitas





Icon summary.gif
Objetivo
Creación de cookies
<?php
 
$expire = time()+60*60*24*30; // cookie de 30 días
setcookie("user", "Alex Porter", $expire);
 
?>
Cookie de sesión (se elimina al cerrar el navegador)
<?php
 
setcookie("user", "Alex Porter", 0);
 
?>
Leer cookies
<?php
 
// Ver una cookie concreta
echo $_COOKIE["user"];
 
// Ver todas las cookies
print_r($_COOKIE);
 
?>
Borrar cookies
<?php
 
setcookie("user", "", time()-3600);
 
?>