Diferencia entre revisiones de «Plantilla:PHP/Cookies»

De WikiEducator
Saltar a: navegación, buscar
(Qué es una Cookie)
 
(22 revisiones intermedias por el mismo usuario no mostrado)
Línea 1: Línea 1:
<div class=parrafo>
+
<div id=parrafo>
===Qué es una Cookie===
+
===¿Qué es una Cookie?===
Una cookie es una pequeña cantidad de datos almacenada por el navegador del usuario cuando solicita una página a un servidor. Básicamente consiste en una cantidad de información que almacena preferencias de un usuario.
+
 
En parte se podría pensar que con esta técnica  podemos suplir la característica de que http es un protocolo sin estado (Insistir en que esto es una característica del protocolo, no una limitación), y mantener información después de la visita a un sitio web.<br />
+
*Una cookie es un pequeño fragmento de datos que un servidor web envía al navegador del usuario para que éste lo almacene.
Una '''''Cookie'''' es un fichero que se '''''almacena en el cliente''''' y guarda información de ese cliente en referencia a una determinada sitio web.<br />
+
*Sirve para guardar información relacionada con el cliente o con sus preferencias en relación con un sitio web.
Una vez que el cliente almacena ese valor, la próxima vez que ese cliente (una ip y un navegador), haga una solicitud a ese servidor, le enviará también todas las cookies que tenga de ese servidor.<br />
+
 
{{Tip|Como se guardan en el cliente, se necesita confirmación expresa del cliente para dejar que se almacenen cosas en su equipo}}
+
{{MRM_Definicion|Title=Cookie|
 +
Una '''''cookie''''' es un pequeño fichero de datos que se '''''almacena en el cliente (navegador)''''' y que guarda información asociada a un determinado sitio web.
 +
}}
 +
<br />
 +
 
 +
* Una vez que el cliente almacena una cookie, cada vez que realice una solicitud al mismo servidor enviará automáticamente las cookies asociadas a ese sitio.
 +
 
 +
{{Nota|
 +
Un '''cliente''' es normalmente un navegador u otra aplicación capaz de realizar peticiones HTTP a un servidor.
 +
}}
 +
 
 +
*Las cookies permiten mantener cierta información entre distintas visitas a un sitio web, ayudando a gestionar el estado en aplicaciones web.
 +
 
 +
{{Tip|
 +
Como las cookies se almacenan en el cliente, la legislación obliga a informar al usuario y obtener su consentimiento antes de almacenarlas en muchos casos.
 +
}}
 +
 
 
{{MRM_Recursos de la Web|Title=Legislación sobre las '''''cookies'''''|
 
{{MRM_Recursos de la Web|Title=Legislación sobre las '''''cookies'''''|
*Es muy importante respetar la legislación en el uso de cookies
+
* Es fundamental cumplir con la legislación vigente sobre el uso de cookies.
*Básicamente  consiste en que hay que avisar al cliente de que se están utilizando
+
* La legislación exige informar al usuario sobre su utilización y obtener su consentimiento explícito antes de almacenarlas (especialmente cookies no técnicas).
*En cualquier caso conviene estar al día.
+
* Cuando escribimos cookies estamos utilizando recursos del cliente (su navegador y almacenamiento local).
 +
* Conviene mantenerse actualizado sobre la normativa aplicable.
 +
 
 
http://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/Guia_Cookies.pdf
 
http://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/Guia_Cookies.pdf
 
}}
 
}}
*En general no se debe de abusar de ellas; hay que tener en cuenta que en muchos las pueden tener deshabilitadas y esto puede impedir que nuestra aplicación web se ejecute de forma eficiente o incluso correcta. Por ello no debería de ocurrir que una aplicación web dependiera de los valores de cookies para funcionar de forma correcta.
+
 
 +
*En general no se debe abusar del uso de cookies. 
 +
*Además, algunos usuarios pueden tenerlas deshabilitadas, lo que puede impedir que ciertas funcionalidades de la aplicación funcionen correctamente.
 +
*Por ello conviene que una aplicación web no dependa exclusivamente de cookies para su funcionamiento esencial.
 +
 
 +
===Ciclo de vida de la cookie===
 +
 
 +
;Veamos el proceso detallado
 +
 
 +
{{MRM_Actividad|Title=Usuario solicita un recurso web|
 +
;El usuario solicita un recurso en la web a un servidor concreto.
 +
[[Archivo:solicitud.png|500px]]
 +
}}
 +
 
 +
{{MRM_Actividad|Title=Servidor entrega el recurso|
 +
;El servidor responde enviando el recurso solicitado.
 +
;Junto con la respuesta puede incluir instrucciones para crear cookies mediante la cabecera HTTP '''Set-Cookie'''.
 +
;El navegador almacenará esas cookies localmente.
 +
 
 +
[[Archivo:entrega_solicitud_1.png|700px]]
 +
 
 +
;Las cookies se pueden visualizar en el navegador.
 +
{{MRM_Actividad|Title=Localiza tus cookies|
 +
Busca las cookies en tu navegador y comprueba su nombre, valor y el dominio que las creó.
 +
 
 +
<br />
 +
[[Imagen:cookies1.png|400px]]<br />
 +
[[Imagen:cookies2.png|500px]]<br />
 +
[[Imagen:cookies3.png|400px]]<br />
 +
}}
 +
}}
 +
 
 +
{{MRM_Actividad|Title=La cookie queda almacenada en el cliente|
 +
;Si observamos las cookies del navegador veremos cómo el servidor ha escrito esa información.
 +
;Cada cookie queda asociada al dominio que la creó.
 +
 
 +
[[Archivo:cookie_almacenada.png|600px]]
 +
}}
 +
 
 +
{{MRM_Actividad|Title=Usuario solicita otro recurso|
 +
;El usuario vuelve a solicitar un recurso al mismo servidor.
 +
;En este caso, junto con la solicitud HTTP se enviarán automáticamente las cookies asociadas a ese dominio.
 +
;El navegador solo enviará las cookies correspondientes al dominio que las creó.
 +
 
 +
[[Archivo:solicitud_cliente_2.png|800px]]
 +
}}
 +
 
 +
{{MRM_Actividad|Title=Servidor procesa las cookies|
 +
;El servidor puede analizar los valores de las cookies enviadas por el cliente.
 +
;Con esta información puede personalizar el contenido enviado al usuario.
 +
 
 +
[[Archivo:servidor_entrega_con_cookie.png|800px]]
 +
}}
 +
 
 
{{MRM_Puntos clave|Title=Puntos a tener claros|
 
{{MRM_Puntos clave|Title=Puntos a tener claros|
;El servidor es quien solicita la creación del coockie en el cliente
+
;Puntos clave sobre las cookies
;El cliente crea  un fichero con dicha información
+
 
;Una vez creada, solo puede ser leída por el sitio web que la creó.
+
* El servidor solicita al navegador la creación de una cookie.
;Para trabajar con cookies tenemos que hacer dos cosas
+
* El navegador guarda la cookie en su almacenamiento local.
#Almacenar o crear la cookie
+
* En cada petición posterior al mismo dominio, el navegador enviará automáticamente esa cookie.
#Poder leerla en un momento determinado
+
* Solo el sitio web que creó la cookie puede leerla.
*El tamaño máximo de un cookie está limitado a 4K.
+
* Para trabajar con cookies desde el servidor debemos:
 +
  1. Crear o enviar la cookie al cliente.
 +
  2. Leer su contenido cuando el navegador la envíe en una petición.
 +
*El tamaño máximo habitual de una cookie es de aproximadamente '''4 KB'''.
 
}}
 
}}
====Crear una coockie====
+
 
*Para ello usaremos la función '''''setCookie(...)'''''
+
{{MRM_Puntos clave|Title=Tamaño de las Cookies|
*En esta función puede recibir hasta 7 parámetros, (sólo el primero es obligatorio).
+
 
http://es.php.net/manual/es/function.setcookie.php
+
* En la mayoría de los navegadores modernos, el tamaño máximo de una cookie individual está limitado a aproximadamente '''4096 bytes (4 KB)'''.
*Es habitual usar los tres primeros que serían
+
* Este tamaño incluye el nombre, el valor y algunos metadatos asociados.
 +
 
 +
* Los navegadores suelen permitir entre '''20 y 50 cookies por dominio'''.
 +
 
 +
* El tamaño total de todas las cookies combinadas para un mismo dominio suele estar limitado aproximadamente a '''50 KB'''.
 +
 
 +
* Aunque 4 KB es el límite más común, algunos navegadores pueden tener límites ligeramente diferentes.
 +
}}
 +
 
 +
====Crear una cookie====
 +
 
 +
*Para crear una cookie en PHP utilizamos la función '''''setcookie()'''''.
 +
 
 +
<source lang=php>
 +
setcookie(nombre_cookie, valor_cookie, tiempo_vida);
 +
</source>
 +
 
 +
*Esta función puede recibir hasta '''7 parámetros''', aunque normalmente se utilizan los tres primeros.
 +
 
 +
http://es.php.net/manual/es/function.setcookie.php
 +
 
 +
Parámetros más habituales:
 +
 
 
#Nombre de la cookie
 
#Nombre de la cookie
#Valor que almacenamos en ella
+
#Valor que almacenamos
#Tiempo de expiración: es un entero en segundos. Si no se especifica, la cookie termiará junto a esta sesión.
+
#Tiempo de expiración
*Por ejemplo si quieremos almacenar el usuario y que tenga un tiempo de duración de 1 hora
+
 
 +
*El tiempo de expiración se expresa como una marca temporal UNIX.
 +
 
 +
Por ejemplo, para almacenar el nombre de usuario durante una hora:
 +
 
 
<source lang=php>
 
<source lang=php>
  setcookie("usuario", $_SERVER['PHP_AUTH_USER'], time()+3600);
+
setcookie("usuario", $_SERVER['PHP_AUTH_USER'], time()+3600);
 
</source>
 
</source>
*Importante el envío de cookies al cliente ha de hacerse antes de que se escriba nada en html, igual que las funciones header.
+
 
 +
*Es importante recordar que las cookies deben enviarse '''antes de que se envíe cualquier contenido HTML''' al navegador, igual que ocurre con la función '''header()'''.
  
 
====Recuperar la cookie====
 
====Recuperar la cookie====
*El proceso de recuperación de la información que almacena una cookie es muy simple.
+
 
*Cuando accedes a un sitio web, el navegador (cliente),  le envía de forma automática todo el contenido de las cookies que almacene relativas a ese sitio en concreto (servidor).  
+
*Cuando el navegador accede a un sitio web, envía automáticamente todas las cookies asociadas a ese dominio.
*Desde PHP se puede  acceder a esta información por medio del array $_COOKIE.
+
*Desde PHP podemos acceder a ellas mediante el array '''$_COOKIE'''.
*Para recuperar los datos anteriores
+
 
 
<source lang=php>
 
<source lang=php>
 
$usuario = $_COOKIE['usuario'];
 
$usuario = $_COOKIE['usuario'];
 
</source>
 
</source>
 +
 +
También podemos comprobar si existe una cookie antes de utilizarla:
 +
 +
<source lang=php>
 +
if(isset($_COOKIE['usuario'])){
 +
    $usuario = $_COOKIE['usuario'];
 +
}
 +
</source>
 +
 
====Borrar una cookie====
 
====Borrar una cookie====
*Para borrar la cookie usamos la función setcookie con un tiempo negativo
+
 
{{Tip|Tener en cuenta que el tiempo es respecto al segundo o UNIX}}
+
*Para eliminar una cookie se envía nuevamente con una fecha de expiración pasada.
 +
 
 +
{{Tip|El tiempo utilizado es una marca temporal UNIX}}
 +
 
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
// Ponemos un tiempo de expiración negativo
+
 
 
setcookie("user", "", time()-3600);
 
setcookie("user", "", time()-3600);
 +
 
?>
 
?>
 
</source>
 
</source>
 +
 
{{MRM_Actividad|Title= Información sobre visitas|
 
{{MRM_Actividad|Title= Información sobre visitas|
 
[[Usuario:ManuelRomero/ProgramacionWeb/php/Aut_Ses_Coo/ejercicios#Almacenar el momento de las visitas a una página| Cookies con información de visitas]]
 
[[Usuario:ManuelRomero/ProgramacionWeb/php/Aut_Ses_Coo/ejercicios#Almacenar el momento de las visitas a una página| Cookies con información de visitas]]
 
}}
 
}}
 
  
 
{{MRM_Resumen|
 
{{MRM_Resumen|
==Creación de coockies==
+
 
 +
;Creación de cookies
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
$expire = time()*60*60*24*30 //La coockie durará un  mes
+
 
 +
$expire = time()+60*60*24*30; // cookie de 30 días
 
setcookie("user", "Alex Porter", $expire);
 
setcookie("user", "Alex Porter", $expire);
 +
 
?>
 
?>
 
</source>
 
</source>
*Si tiempo de expiración es 0, la coockie que solo dura la sesión.
+
 
 +
;Cookie de sesión (se elimina al cerrar el navegador)
 +
 
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
$expire = =; //La coockie durará lo que dure la sesión
+
 
setcookie("user", "Alex Porter", $expire);
+
setcookie("user", "Alex Porter", 0);
 +
 
 
?>
 
?>
 
</source>
 
</source>
== Ver el valor de una cookie ==
+
 
 +
;Leer cookies
 +
 
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
 +
 
// Ver una cookie concreta
 
// Ver una cookie concreta
 
echo $_COOKIE["user"];
 
echo $_COOKIE["user"];
  
// Para ver todas las cookies
+
// Ver todas las cookies
 
print_r($_COOKIE);
 
print_r($_COOKIE);
 +
 
?>
 
?>
 
</source>
 
</source>
  
== Borrado ==
+
;Borrar cookies
 +
 
 
<source lang="php">
 
<source lang="php">
 
<?php
 
<?php
// Ponemos un tiempo negativo
+
 
 
setcookie("user", "", time()-3600);
 
setcookie("user", "", time()-3600);
 +
 
?>
 
?>
 
</source>
 
</source>
}}
 
 
===Coockies con array===
 
*En este caso la cookie en lugar de contener un solo valor va a contener un array
 
*A la hora de leer la cookie se hace igual que hasta ahora
 
*Supongamos que tenemos varias cookies, dependiendo del usuario que se ha conectado
 
*De cada uno de esos usuarios tendríamos los accesos que ha realizado en un array indexado  indicando la hora
 
*Leemos la cookie
 
<source lang=php>
 
<?php
 
....
 
$usuario = $_POST['usuario']
 
......
 
//Leemos la cookie que es un array de accesos
 
$arrayAccesos = $_COOKIE[$usuario];
 
.....
 
</source>
 
*Guardar la cookie
 
*Esto crea el plateamiento de como guardar la cookie a la hora de qué nombre va a tener esta cookie
 
*Es como que en la misma cookie queremos guardar muchos valores, pero en realidad guardamos uno solo que es el array
 
*Una manera de hacerlo es incorporar a la cookie ya guardada el nuevo índice
 
*Para ello una manera de hacerlo es obtener el valor del indice del nuevo elemento obteniendo el tamaño del vector hasta ahora
 
*Incorporamos en la posición correspondiente el nuevo valor
 
<source lang=php>
 
....
 
$usuario = $_POST['usuario']
 
......
 
//Leemos la cookie que es un array de accesos
 
$arrayAccesos = $_COOKIE[$usuario];
 
.....
 
//Ahora ya puedo obtener el tamaño del vector
 
$indice = count($arrayAccesos);
 
//Con este valor añado la nueva entrada
 
setCookie($usuario.'['.$indice.']',time(),time()+3600
 
.....
 
</source>
 
 
 
{{Lectura|Title=Administrar cookies en diferentes navegadores|
 
*'''''Firefox''''': <nowiki>http://support.mozilla.org/es/kb/Borrar%20cookies?esab=a&s=cookies&r=2&as=s</nowiki>
 
*'''''Chrome/Chromium''''': <nowiki>http://support.google.com/chrome/bin/answer.py?hl=es&answer=95647</nowiki>
 
*'''''Internet Explorer''''': <nowiki>http://windows.microsoft.com/es-es/windows7/how-to-manage-cookies-in-internet-explorer-9</nowiki>
 
*'''''Opera''''': <nowiki>http://help.opera.com/Windows/11.50/es-ES/cookies.html</nowiki>
 
*'''''Safari''''': <nowiki>http://support.apple.com/kb/ph5042</nowiki>
 
  
 
}}
 
}}
 
</div>
 
</div>
{{Lectura|Title=Referencias en la web|
 
*http://docs.php.net/manual/es/features.cookies.php
 
*http://docs.php.net/manual/es/function.setcookie.php
 
*http://www.w3schools.com/php/php_cookies.asp
 
*http://www.mclibre.org/consultar/php/lecciones/php_cookies.html
 
Normativa: Directiva 2009/136/CE}}
 

Última revisión de 18:34 4 mar 2026

¿Qué es una Cookie?

  • Una cookie es un pequeño fragmento de datos que un servidor web envía al navegador del usuario para que éste lo almacene.
  • Sirve para guardar información relacionada con el cliente o con sus preferencias en relación con un sitio web.



Icon define.gif
Cookie

Una cookie es un pequeño fichero de datos que se almacena en el cliente (navegador) y que guarda información asociada a un determinado sitio web.



  • Una vez que el cliente almacena una cookie, cada vez que realice una solicitud al mismo servidor enviará automáticamente las cookies asociadas a ese sitio.


(Comment.gif: Un cliente es normalmente un navegador u otra aplicación capaz de realizar peticiones HTTP a un servidor. )



  • Las cookies permiten mantener cierta información entre distintas visitas a un sitio web, ayudando a gestionar el estado en aplicaciones web.
Icon present.gif
Tip:

Como las cookies se almacenan en el cliente, la legislación obliga a informar al usuario y obtener su consentimiento antes de almacenarlas en muchos casos.




Icon inter.gif
Legislación sobre las cookies
  • Es fundamental cumplir con la legislación vigente sobre el uso de cookies.
  • La legislación exige informar al usuario sobre su utilización y obtener su consentimiento explícito antes de almacenarlas (especialmente cookies no técnicas).
  • Cuando escribimos cookies estamos utilizando recursos del cliente (su navegador y almacenamiento local).
  • Conviene mantenerse actualizado sobre la normativa aplicable.

http://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/Guia_Cookies.pdf


  • En general no se debe abusar del uso de cookies.
  • Además, algunos usuarios pueden tenerlas deshabilitadas, lo que puede impedir que ciertas funcionalidades de la aplicación funcionen correctamente.
  • Por ello conviene que una aplicación web no dependa exclusivamente de cookies para su funcionamiento esencial.

Ciclo de vida de la cookie

Veamos el proceso detallado



Icon activity.jpg
Usuario solicita un recurso web
El usuario solicita un recurso en la web a un servidor concreto.

Solicitud.png





Icon activity.jpg
Servidor entrega el recurso
El servidor responde enviando el recurso solicitado.
Junto con la respuesta puede incluir instrucciones para crear cookies mediante la cabecera HTTP Set-Cookie.
El navegador almacenará esas cookies localmente.

Entrega solicitud 1.png

Las cookies se pueden visualizar en el navegador.


Icon activity.jpg
Localiza tus cookies

Busca las cookies en tu navegador y comprueba su nombre, valor y el dominio que las creó.


Cookies1.png
Cookies2.png
Cookies3.png







Icon activity.jpg
La cookie queda almacenada en el cliente
Si observamos las cookies del navegador veremos cómo el servidor ha escrito esa información.
Cada cookie queda asociada al dominio que la creó.

Cookie almacenada.png





Icon activity.jpg
Usuario solicita otro recurso
El usuario vuelve a solicitar un recurso al mismo servidor.
En este caso, junto con la solicitud HTTP se enviarán automáticamente las cookies asociadas a ese dominio.
El navegador solo enviará las cookies correspondientes al dominio que las creó.

Solicitud cliente 2.png





Icon activity.jpg
Servidor procesa las cookies
El servidor puede analizar los valores de las cookies enviadas por el cliente.
Con esta información puede personalizar el contenido enviado al usuario.

Servidor entrega con cookie.png





Icon key points.gif

Puntos a tener claros

Puntos clave sobre las cookies
  • El servidor solicita al navegador la creación de una cookie.
  • El navegador guarda la cookie en su almacenamiento local.
  • En cada petición posterior al mismo dominio, el navegador enviará automáticamente esa cookie.
  • Solo el sitio web que creó la cookie puede leerla.
  • Para trabajar con cookies desde el servidor debemos:
 1. Crear o enviar la cookie al cliente.
 2. Leer su contenido cuando el navegador la envíe en una petición.
  • El tamaño máximo habitual de una cookie es de aproximadamente 4 KB.




Icon key points.gif

Tamaño de las Cookies


  • En la mayoría de los navegadores modernos, el tamaño máximo de una cookie individual está limitado a aproximadamente 4096 bytes (4 KB).
  • Este tamaño incluye el nombre, el valor y algunos metadatos asociados.
  • Los navegadores suelen permitir entre 20 y 50 cookies por dominio.
  • El tamaño total de todas las cookies combinadas para un mismo dominio suele estar limitado aproximadamente a 50 KB.
  • Aunque 4 KB es el límite más común, algunos navegadores pueden tener límites ligeramente diferentes.



Crear una cookie

  • Para crear una cookie en PHP utilizamos la función setcookie().
setcookie(nombre_cookie, valor_cookie, tiempo_vida);
  • Esta función puede recibir hasta 7 parámetros, aunque normalmente se utilizan los tres primeros.

http://es.php.net/manual/es/function.setcookie.php

Parámetros más habituales:

  1. Nombre de la cookie
  2. Valor que almacenamos
  3. Tiempo de expiración
  • El tiempo de expiración se expresa como una marca temporal UNIX.

Por ejemplo, para almacenar el nombre de usuario durante una hora:

setcookie("usuario", $_SERVER['PHP_AUTH_USER'], time()+3600);
  • Es importante recordar que las cookies deben enviarse antes de que se envíe cualquier contenido HTML al navegador, igual que ocurre con la función header().

Recuperar la cookie

  • Cuando el navegador accede a un sitio web, envía automáticamente todas las cookies asociadas a ese dominio.
  • Desde PHP podemos acceder a ellas mediante el array $_COOKIE.
$usuario = $_COOKIE['usuario'];

También podemos comprobar si existe una cookie antes de utilizarla:

if(isset($_COOKIE['usuario'])){
    $usuario = $_COOKIE['usuario'];
}

Borrar una cookie

  • Para eliminar una cookie se envía nuevamente con una fecha de expiración pasada.
Icon present.gif
Tip: El tiempo utilizado es una marca temporal UNIX


<?php
 
setcookie("user", "", time()-3600);
 
?>



Icon activity.jpg
Información sobre visitas

Cookies con información de visitas





Icon summary.gif
Objetivo
Creación de cookies
<?php
 
$expire = time()+60*60*24*30; // cookie de 30 días
setcookie("user", "Alex Porter", $expire);
 
?>
Cookie de sesión (se elimina al cerrar el navegador)
<?php
 
setcookie("user", "Alex Porter", 0);
 
?>
Leer cookies
<?php
 
// Ver una cookie concreta
echo $_COOKIE["user"];
 
// Ver todas las cookies
print_r($_COOKIE);
 
?>
Borrar cookies
<?php
 
setcookie("user", "", time()-3600);
 
?>