Коротка відповідь
juniorCookie — це ключ‑значення, що зберігається у браузері. Максимальний розмір одного cookie обмежений 4096 байтами (4 КБ). Якщо дані перевищують це, браузер обрізає їх або відкидає cookie.
Повне пояснення
Що це і навіщо Cookie використовується для зберігання стану, аутентифікації та персоналізації. Кожен cookie має назву, значення і атрибути (path, domain, expires, secure тощо).
Ключові принципи/терміни
- Max‑Age / Expires – час життя cookie.
- SameSite – політика доступу між сайтами.
- Secure / HttpOnly – безпека передачі.
Як це працює
Браузер додає cookie до HTTP-запиту, якщо домен і шлях збігаються. Сервер може встановити cookie через заголовок Set-Cookie.
Практика і реалізація
document.cookie = 'token=abc123; Max-Age=3600; Secure; SameSite=Lax';
Тестування
У Jest можна перевірити cookie через jsdom:
document.cookie = 'id=1';
expect(document.cookie).toContain('id=1');
Безпека і приватність
Використовуйте Secure та HttpOnly, щоб запобігти XSS‑атак. Для великих даних краще зберігати у localStorage або на сервері.
Обмеження/ліміти
- 4 КБ на cookie.
- Браузери мають максимум 20–50 cookie за доменом (залежно від реалізації).
- При перевищенні розміру сервер повертає
Set-Cookieз обмеженим значенням або відкидає.
Часті помилки
- Перевищення 4 КБ → обтинка даних.
- Забудова атрибуту
SameSite→ блокування міжсайтових запитів. - Зберігання паролей у cookie → ризик XSS.