Tarayıcı Sözlüğü
Çerezler Nedir ve Web'de Nasıl Çalışırlar
Bir siteye giriş yaptıktan sonra sayfayı yenilediğinizde neden hâlâ oturumunuzun açık kaldığını hiç merak ettiniz mi? Ya da bir e-ticaret sitesinde sepetinize eklediğiniz ürünün, tarayıcıyı kapatıp bir gün sonra geri döndüğünüzde nasıl orada beklediğini? Bu davranışların arkasındaki mekanizma neredeyse her zaman aynı: çerezler. HTTP protokolü tasarımı gereği "durumsuz" (stateless) çalışır; yani sunucu her isteği birbirinden bağımsız görür. Çerezler, bu hafızasızlığı telafi etmek için geliştirilmiş küçük ama kritik bir çözümdür.
Çerez Tam Olarak Nedir?
Çerez (cookie), bir web sunucusunun tarayıcınıza gönderdiği ve tarayıcınızın diskte sakladığı küçük bir metin parçasıdır. Yapısı basittir: bir isim, bir değer ve birkaç özellik. Örneğin session_id=8f3a92c1 gibi. Tarayıcınız aynı siteye bir sonraki isteği gönderdiğinde bu değeri otomatik olarak isteğin başlığına ekler ve sunucu sizi tanır.
Boyut sınırı standart olarak çerez başına yaklaşık 4 KB'dır ve tarayıcılar alan adı başına genellikle 50 civarında çereze izin verir. Bu, çerezlerin büyük veri depolamak için değil, kimlik ve tercih işaretleri taşımak için tasarlandığını gösterir. Gerçek veri sunucunun veritabanında durur; çerez sadece o veriye açılan anahtardır.
Çerez Türlerini Karşılaştırma
| Tür | Yaşam süresi | Tipik kullanım | Gizlilik riski |
| Oturum çerezi | Tarayıcı kapanınca silinir | Giriş oturumu, sepet | Düşük |
| Kalıcı çerez | Belirlenen tarihe kadar | "Beni hatırla", dil seçimi | Orta |
| Birinci taraf | Değişken | Ziyaret ettiğiniz sitenin kendisi | Düşük–orta |
| Üçüncü taraf | Genelde uzun | Reklam takibi, analitik | Yüksek |
Ayrım şu şekilde netleşir: adres çubuğunda hangi alan adı yazıyorsa, o alan adının kendi koyduğu çerez birinci taraftır. Sayfaya gömülü bir reklam kodu ya da sosyal medya butonu farklı bir alan adına ait çerez bırakıyorsa bu üçüncü taraftır ve sizi siteler arasında izleyebilir.
Adım Adım: Bir Çerez Nasıl Hayat Bulur?
- İlk istek. Tarayıcı siteye bağlanır ve elinde o alan adına ait hiçbir çerez yoktur. İstek "boş" gider.
- Sunucu yanıtı. Sunucu, yanıtın başlığında Set-Cookie talimatını gönderir. Bu talimat çerezin adını, değerini ve özelliklerini içerir.
- Tarayıcı kaydı. Tarayıcı çerezi kendi veritabanına yazar. Bu dosya profil klasörünüzün içinde yer alır; önbellek dosyalarından ayrı tutulur.
- Sonraki istekler. Aynı alan adına giden her istekte tarayıcı ilgili çerezleri otomatik ekler. Sunucu değeri okuyup oturumunuzu eşleştirir.
- Doğrulama ve kişiselleştirme. Sunucu çerezdeki kimliğe bakarak size ait sepeti, tercih ettiğiniz temayı veya arayüz dilini döndürür.
- Süre bitimi veya silme. Expires tarihi geldiğinde ya da siz elle sildiğinizde çerez ortadan kalkar; site sizi tekrar tanımaz.
Güvenlik Özellikleri: Asıl Fark Burada
Çerezler nedir cookie güvenlik konusunu ciddiye alan siteler, çerezlerine üç kritik işaret ekler. Bunları tanımak, bir sitenin ne kadar özenli yazıldığını anlamanızı sağlar:
- Secure: Çerez yalnızca şifreli bağlantı üzerinden gönderilir. Bu yüzden HTTPS ve sertifika güvenliği, çerez güvenliğinin ayrılmaz parçasıdır.
- HttpOnly: Sayfadaki JavaScript kodu bu çereze erişemez. Böylece siteye kötü amaçlı kod sızdırılsa bile oturum kimliği çalınamaz.
- SameSite: Çerezin başka sitelerden gelen isteklerde gönderilip gönderilmeyeceğini belirler. Siteler arası istek sahtekârlığına karşı ilk savunma hattıdır.
Sık Yapılan Hatalar
- Çerezi virüsle karıştırmak. Çerez düz metindir; çalıştırılabilir kod içermez, kendi başına bilgisayarınıza zarar veremez. Risk, içeriğinin çalınmasında ya da izleme amacıyla kullanılmasındadır.
- Önbellek ile çerezi aynı sanmak. Önbellek görselleri ve dosyaları hızlı yüklemek için saklar; çerez kimliğinizi taşır. Önbelleği temizlemek sizi oturumdan atmaz, çerezleri silmek atar. Yavaş yüklenen sayfa sorunlarında ikisi farklı çözümler üretir.
- Tüm çerezleri kapatmak. Tarayıcı ayarında çerezleri tamamen engellediğinizde çoğu sitede giriş yapamaz hâle gelirsiniz. Doğru yaklaşım üçüncü taraf çerezleri kısıtlamaktır.
- Gizli pencerenin her şeyi çözdüğünü düşünmek. Gizli modda çerezler oturum sonunda silinir, ancak oturum sürerken siteler yine sizi takip edebilir. Ayrıca IP adresiniz gizlenmez.
- Ortak bilgisayarda "beni hatırla" kutusunu işaretlemek. Bu seçenek uzun ömürlü bir kalıcı çerez oluşturur; bilgisayarı kullanan bir sonraki kişi doğrudan hesabınıza girebilir.
- Çerez uyarılarında "tümünü kabul et"e refleks olarak basmak. Ayarlar bölümünde genelde yalnızca zorunlu çerezleri seçme imkânı bulunur; bu tercih işlevselliği bozmaz.
- Uzantılara güvenmek. Bazı tarayıcı uzantıları çerezleri okuma izni ister. Yetkilerini kontrol etmeden kurulan bir uzantı, HttpO