Cookies: pequenos biscoitos de informação

Entenda o que são cookies e como eles são usados para armazenar pequenas quantidades de dados.

Imagine que o navegador é uma mochila, e os cookies são bilhetinhos pequenos guardados lá dentro.
Esses bilhetinhos ajudam o site a “lembrar” de algumas coisas sobre você.

Exemplos comuns:

  • lembrar idioma escolhido
  • manter sessão de login
  • salvar preferência de tema (claro/escuro)
  • registrar consentimento de cookies

O que é um cookie?

Um cookie é um dado em formato chave=valor armazenado no navegador.

Exemplo simples:

tema=escuro

Esse valor pode ser enviado ao servidor em próximas requisições do mesmo site, dependendo da configuração do cookie.


Características importantes dos cookies

  • São pequenos (normalmente até cerca de 4 KB por cookie).
  • Podem ter prazo de validade.
  • Podem ser limitados por rota (path) e domínio (domain).
  • Podem ter regras de segurança (Secure, SameSite, HttpOnly).

Criando cookie com JavaScript

No navegador, usamos document.cookie.

document.cookie = "tema=escuro";

Com validade (expiração):

document.cookie = "tema=escuro; expires=Fri, 31 Dec 2027 23:59:59 GMT; path=/";

Lendo cookies

document.cookie retorna uma string com todos os cookies visíveis para aquela página.

console.log(document.cookie);

Exemplo de retorno:

tema=escuro; idioma=pt-BR

Atualizando cookie

Para atualizar, você grava novamente com o mesmo nome:

document.cookie = "tema=claro; path=/";

Removendo cookie

Uma forma comum é definir uma data de expiração no passado:

document.cookie = "tema=; expires=Thu, 01 Jan 1970 00:00:00 GMT; path=/";

Atributos úteis de cookies

  • expires: data de expiração
  • max-age: tempo de vida em segundos
  • path: onde o cookie vale (ex.: /)
  • domain: domínio em que o cookie vale
  • Secure: só envia em HTTPS
  • SameSite: controla envio entre sites diferentes
  • HttpOnly: impede acesso via JavaScript (definido no servidor)

Observação: HttpOnly é ótimo para segurança, mas não pode ser criado via document.cookie no front-end.


Quando usar cookie?

Use cookie quando fizer sentido guardar dados pequenos e, em alguns casos, compartilhar com o servidor automaticamente.

Para guardar mais dados no navegador, normalmente localStorage e sessionStorage são mais práticos.


Boas práticas e privacidade

  • Não salve dados sensíveis em texto puro.
  • Evite armazenar informações desnecessárias.
  • Respeite consentimento e regras de privacidade (como LGPD).
  • Prefira configurações seguras (Secure, SameSite) quando possível.

Resumo da lição

  • Cookies são pequenos dados salvos no navegador em formato chave=valor.
  • Podem lembrar preferências e apoiar sessão/autenticação.
  • Em JavaScript, usamos document.cookie para criar, ler e alterar.
  • Segurança e privacidade são essenciais ao usar cookies.