ត្រឡប់ទៅប្លុក

តើ Cookie ជាអ្វី? តើវាប្រើសម្រាប់អ្វី? តើត្រូវលុប Cookie ក្នុងកម្មវិធីរុករកដោយរបៀបណា?

Cookie គឺជាទិន្នន័យតូចមួយដែលគេហទំព័រឱ្យកម្មវិធីរុករករក្សាទុក ហើយបញ្ជូនត្រឡប់មកវិញជាមួយសំណើ ដែលត្រូវបានប្រើជាទូទៅសម្រាប់ Session ចូលគណនី រទេះទំនិញ និងការកំណត់ចំណូលចិត្ត។ អត្ថបទនេះពន្យល់អំពី First-party Cookie និង Third-party Cookie ភាពខុសគ្នារវាង Cookie និង Cache/ការផ្ទុកក្នុងមូលដ្ឋាន ព្រមទាំងផ្តល់ជំហានសម្អាតនៅក្នុង Chrome, Edge, Firefox និង Safari។

Cookie គឺជាទិន្នន័យតូចមួយដែលគេហទំព័រផ្តល់ឱ្យកម្មវិធីរុករករក្សាទុក។ រាល់ពេលដែលអ្នកចូលមើលគេហទំព័រដដែលម្តងទៀត កម្មវិធីរុករកនឹងបញ្ជូន Cookie ដែលត្រូវគ្នាត្រឡប់ទៅម៉ាស៊ីនមេវិញជាមួយនឹងសំណើ ដោយគោរពតាមលក្ខខណ្ឌដូចជា ឈ្មោះដែន (domain) ផ្លូវ (path) លក្ខណៈសុវត្ថិភាព និងរយៈពេលផុតកំណត់។ ដូច្នេះ គេហទំព័រអាច 'ចងចាំ' ស្ថានភាពចូលគណនី រទេះទំនិញ ភាសា និងចំណូលចិត្តផ្សេងទៀតរបស់អ្នក។

ដំបូង ត្រូវបញ្ជាក់ចំណុចពីរ៖ Cookie មិនមែនជាមេរោគ ហើយក៏មិនស្មើនឹងពាក្យសម្ងាត់របស់អ្នកដែរ។ ប្រព័ន្ធចូលគណនីដែលមានស្តង់ដារត្រឹមត្រូវ ជាធម្មតាទុកតែលេខសម្គាល់ Session ចៃដន្យមួយនៅក្នុង Cookie ហើយម៉ាស៊ីនមេប្រើលេខសម្គាល់នេះដើម្បីស្វែងរកស្ថានភាពគណនី ជាជាងសរសេរឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់ដោយផ្ទាល់ទៅក្នុង Cookie។ ប៉ុន្តែ ប្រសិនបើ Session Cookie ត្រូវបានលួច អ្នកវាយប្រហារនៅតែអាចក្លែងប្រើស្ថានភាពចូលគណនីរបស់អ្នកបាន។ ដូច្នេះ វាផ្តល់ទាំងភាពងាយស្រួល ហើយក៏ត្រូវការការការពារសុវត្ថិភាពផងដែរ។

ខាងក្រោមនេះ នឹងពន្យល់ឱ្យបានច្បាស់តាមលំដាប់អំពីគោលការណ៍ការងារ ការប្រើប្រាស់ជាក់ស្តែង ប្រភេទទូទៅ ហានិភ័យឯកជនភាព និងជំហាននៃការសម្អាត។

ពិធីការ HTTP ខ្លួនឯងគឺ 'គ្មានស្ថានភាព' (stateless)៖ តាមលំនាំដើម ម៉ាស៊ីនមេមិនចងចាំដោយស្វ័យប្រវត្តិថាសំណើពីរបានមកពីអ្នកប្រើតែមួយទេ។ យោងតាម មគ្គុទ្ទេសក៍ Cookie របស់ MDN ម៉ាស៊ីនមេអាចប្រើ Set-Cookie ក្នុងការឆ្លើយតប ដើម្បីឱ្យកម្មវិធីរុករករក្សាទុកទិន្នន័យ ហើយនៅក្នុងសំណើជាបន្តបន្ទាប់ដែលផ្គូផ្គងនឹងលក្ខខណ្ឌ កម្មវិធីរុករកនឹងផ្ញើវាត្រឡប់វិញតាមរយៈ request header Cookie

ដំណើរការចូលគណនីសាមញ្ញមួយ មានប្រហែលដូចខាងក្រោម៖

  1. អ្នកប្រើបញ្ជូនឈ្មោះគណនី និងពាក្យសម្ងាត់។
  2. ម៉ាស៊ីនមេផ្ទៀងផ្ទាត់ជោគជ័យ រួចបង្កើត Session ចូលគណនីមួយ។
  3. ម៉ាស៊ីនមេត្រឡប់ Cookie មួយដែលមានផ្ទុក Session ID។
  4. នៅពេលអ្នកប្រើចូលទំព័របន្ទាប់ កម្មវិធីរុករកនឹងផ្ញើ Cookie នេះដោយស្វ័យប្រវត្តិ។
  5. ម៉ាស៊ីនមេអាន Session ID រួចបញ្ជាក់ថាអ្នកប្រើនៅតែស្ថិតក្នុងស្ថានភាពចូលគណនី។

Cookie មួយជាធម្មតាមានទំហំត្រឹមប៉ុន្មាន KB ប៉ុណ្ណោះ ស័ក្តិសមសម្រាប់រក្សាទុកលេខសម្គាល់ និងស្ថានភាពតិចតួច ប៉ុន្តែមិនស័ក្តិសមសម្រាប់ផ្ទុកឯកសារច្រើនទេ។ រូបភាព ស្គ្រីប និងច្បាប់ចម្លងនៃទំព័របណ្ដាញ ជាទូទៅជាកម្មសិទ្ធិរបស់ Cache ឯទិន្នន័យធំៗដែលមានរចនាសម្ព័ន្ធនៅក្នុងកម្មវិធីរុករក ជាធម្មតាត្រូវរក្សាទុកតាមរយៈ localStorage, sessionStorage ឬ IndexedDB។

1. ការគ្រប់គ្រង Session

Cookie អាចរក្សាស្ថានភាពចូលគណនី រទេះទំនិញ វឌ្ឍនភាពនៃការបំពេញទម្រង់ ឬ Session នៃការលេងហ្គេម។ បើគ្មានយន្តការស្ថានភាពបែបនេះទេ បន្ទាប់ពីធ្វើឱ្យទំព័រស្រស់ឡើងវិញ គេហទំព័រអាចនឹងមិនអាចសម្គាល់បានថាអ្នកទើបតែបានធ្វើអ្វីខ្លះរួចរាល់។

2. រក្សាទុកចំណូលចិត្ត

ការកំណត់ដូចជា ភាសា ប្រធានបទស្រាល/ងងឹត តំបន់ ការតម្រៀបទំនិញ និង 'កុំបង្ហាញម្តងទៀត' សុទ្ធតែអាចរក្សាទុកបានតាមរយៈ Cookie ឬកន្លែងផ្ទុកផ្សេងទៀតរបស់គេហទំព័រ។

3. សុវត្ថិភាព និងការគ្រប់គ្រងហានិភ័យ

គេហទំព័រអាចប្រើ Session Cookie ដើម្បីផ្ទៀងផ្ទាត់សំណើ ហើយក៏អាចកត់ត្រាស្ថានភាពបណ្តោះអាសន្ននៃឧបករណ៍ ឬដំណើរការចូលគណនីបានដែរ។ អ្នកអភិវឌ្ឍន៍ជាទូទៅកំណត់លក្ខណៈ Secure, HttpOnly និង SameSite សមស្របទៅនឹង Cookie រសើប ដើម្បីកាត់បន្ថយហានិភ័យនៃការលួច និងសំណើឆ្លងគេហទំព័រ។

4. ការវិភាគ និងការផ្សាយពាណិជ្ជកម្ម

គេហទំព័រក៏អាចប្រើ Cookie ដើម្បីរាប់ចំនួនការចូលទស្សនា កំណត់ប្រភពនៃការផ្សាយពាណិជ្ជកម្ម ឬសម្គាល់អ្នកទស្សនាដដែលៗ។ ការវិភាគរបស់ភាគីទីមួយកើតឡើងតែនៅក្នុងគេហទំព័របច្ចុប្បន្នប៉ុណ្ណោះ ឯសេវាកម្មភាគីទីបីដែលត្រូវបានបង្កប់ក្នុងគេហទំព័រជាច្រើន អាចប្រើ Third-party Cookie ដើម្បីបង្កើតទម្រង់អាកប្បកិរិយាឆ្លងគេហទំព័រ ហើយនេះក៏ជាការប្រើប្រាស់ដែលមានភាពចម្រូងចម្រាស់បំផុតខាងឯកជនភាពផងដែរ។

Cookie អាចត្រូវបានចាត់ថ្នាក់តាមវិមាត្រផ្សេងៗគ្នា ហើយ Cookie មួយក៏អាចជាកម្មសិទ្ធិរបស់ប្រភេទជាច្រើនក្នុងពេលតែមួយបានដែរ។

វិមាត្រចាត់ថ្នាក់ប្រភេទអត្ថន័យ
ប្រភពFirst-party Cookieកំណត់ ឬអានដោយគេហទំព័របច្ចុប្បន្ននៅក្នុងរបារអាសយដ្ឋាន
ប្រភពThird-party Cookieមកពីខ្លឹមសាររបស់គេហទំព័រផ្សេងទៀតដែលត្រូវបានបង្កប់ក្នុងទំព័រ
រយៈពេលរស់នៅSession Cookieគ្មានរយៈពេលរក្សាទុកច្បាស់លាស់ ជាធម្មតាត្រូវបានលុបបន្ទាប់ពីបញ្ចប់ Session
រយៈពេលរស់នៅPersistent Cookieកំណត់រយៈពេលមានសុពលភាពតាមរយៈ ExpiresMax-Age
គោលបំណងCookie ចាំបាច់គាំទ្រមុខងារស្នូលដូចជា ការចូលគណនី សុវត្ថិភាព រទេះទំនិញ
គោលបំណងCookie ចំណូលចិត្តរក្សាទុកជម្រើសដូចជា ភាសា តំបន់ ប្លង់ទំព័រ
គោលបំណងCookie វិភាគ/ផ្សាយពាណិជ្ជកម្មប្រើសម្រាប់ស្ថិតិចរាចរណ៍ កំណត់ប្រភព ឬការផ្សាយពាណិជ្ជកម្មផ្ទាល់ខ្លួន

ច្បាប់ដែលថា 'Session Cookie នឹងរលាយបាត់ភ្លាមៗនៅពេលបិទកម្មវិធីរុករក' ក៏មិនមែនជាក្បួនដាច់ខាតដែរ។ មុខងារស្តារ Session ឡើងវិញរបស់កម្មវិធីរុករកអាចធ្វើឱ្យវានៅបានយូរជាងនេះ ហើយអាកប្បកិរិយាចុងក្រោយគឺអាស្រ័យលើកម្មវិធីរុករក និងការកំណត់លក្ខណៈរបស់ Cookie។

ធាតុរក្សាទុកនៅកន្លែងណាតួនាទីសំខាន់ការលុប Cookie នឹងលុបជាមួយដែរឬទេ
Cookieទិន្នន័យគេហទំព័រនៅក្នុងកម្មវិធីរុករកSession ចំណូលចិត្ត កំណត់ប្រភពបាទ អាស្រ័យលើធាតុសម្អាតដែលបានជ្រើសរើស
Cacheថាស/អង្គចងចាំរបស់កម្មវិធីរុករកបង្កើនល្បឿននៃការផ្ទុករូបភាព ស្គ្រីប និងធនធានទំព័រមិនចាំបាច់ទេ ត្រូវធីកជ្រើស Cache ដោយឡែក
localStorageទិន្នន័យគេហទំព័រនៅក្នុងកម្មវិធីរុករករក្សាទុកទិន្នន័យ front-end ធំៗ និងយូរអង្វែងការសម្អាត 'ទិន្នន័យគេហទំព័រ' របស់កម្មវិធីរុករកជាធម្មតាលុប ប៉ុន្តែការលុបតែ Cookie អាចមិនលុបទេ
sessionStorageSession នៃផ្ទាំងបច្ចុប្បន្នរក្សាទុកស្ថានភាពទំព័របណ្តោះអាសន្នជាធម្មតាលុបនៅពេល Session នៃផ្ទាំងបញ្ចប់
Browser Fingerprintគណនាដោយគេហទំព័រពីលក្ខណៈរបស់ឧបករណ៍សម្គាល់កម្មវិធីរុករកនៅពេលគ្មាន Cookieទេ ការលុប Cookie មិនផ្លាស់ប្តូរលក្ខណៈផ្នែករឹង និងប្រព័ន្ធទេ

នេះក៏ពន្យល់ពីមូលហេតុដែលបន្ទាប់ពីលុប Cookie ហើយ គេហទំព័រនៅតែអាចស្គាល់អ្នកបានតាមរយៈការចូលគណនី អាសយដ្ឋាន IP ការកំណត់របស់កម្មវិធីរុករក ឬលក្ខណៈអាកប្បកិរិយា។ ការសម្អាត Cookie ដោះស្រាយបានតែស្ថានភាពគេហទំព័រដែលបានរក្សាទុកប៉ុណ្ណោះ មិនមែនជាដំណោះស្រាយអនាមិកពេញលេញនោះទេ។

ផ្ទាំងសុំការយល់ព្រមអំពី Cookie ជាធម្មតាបែងចែកគោលបំណងជាប្រភេទដូចជា 'ចាំបាច់' 'ចំណូលចិត្ត' 'ស្ថិតិ' 'ទីផ្សារ'។ ការចុច 'ទទួលយកទាំងអស់' ជាទូទៅមានន័យថាអនុញ្ញាតឱ្យ Cookie ដែលមិនចាំបាច់សម្រាប់ការវិភាគ ឬការផ្សាយពាណិជ្ជកម្ម ឯការចុច 'តែអ្វីដែលចាំបាច់' ជាទូទៅទុកតែមុខងារដែលត្រូវការសម្រាប់ការចូលគណនី និងសុវត្ថិភាព ហើយបដិសេធការប្រើប្រាស់សម្រាប់ការតាមដានមួយចំនួន។

ពេលជ្រើសរើស អ្នកអាចគោរពតាមគោលការណ៍បីយ៉ាង៖

  • ចំពោះគេហទំព័រដែលមិនស្គាល់ សូមជ្រើសរើស 'តែអ្វីដែលចាំបាច់' ឬការកំណត់ផ្ទាល់ខ្លួនជាមុនសិន។
  • កុំទទួលយកទាំងអស់ ដោយគ្រាន់តែឃើញផ្ទាំងមើលទៅស្មុគស្មាញ។
  • ប្រសិនបើគេហទំព័រមិនអាចប្រើបានទាល់តែសោះ បន្ទាប់ពីបដិសេធ Cookie ដែលមិនចាំបាច់ ទើបពិចារណាថាតើវាសមនឹងបន្តទស្សនាដែរឬទេ។

គួរបញ្ជាក់ថា ការបដិសេធ Cookie មិនធ្វើឱ្យអ្នកក្លាយជាអ្នកអនាមិកទាំងស្រុងលើអ៊ីនធឺណិតនោះទេ ព្រោះគេហទំព័រនៅតែអាចប្រើគណនីចូល កំណត់ហេតុរបស់ម៉ាស៊ីនមេ អាសយដ្ឋាន IP កន្លែងផ្ទុករបស់កម្មវិធីរុករក និងបច្ចេកវិទ្យាផ្សេងទៀត។ ប៉ុន្តែ ការកាត់បន្ថយ Third-party Cookie ដែលមិនចាំបាច់ ពិតជាអាចបន្ថយការតាមដានឆ្លងគេហទំព័រមួយផ្នែកបាន។

មិនចាំបាច់ចាត់ទុក 'ការលុប Cookie ទាំងអស់រាល់ថ្ងៃ' ជាសកម្មភាពសុវត្ថិភាពថេរនោះទេ។ ការធ្វើបែបនោះនឹងធ្វើឱ្យអ្នកចាកចេញពីគេហទំព័រញឹកញាប់ បាត់បង់ចំណូលចិត្ត ហើយអាចរំខានដល់រទេះទំនិញ និងទម្រង់ដែលកំពុងបំពេញ។ សេណារីយ៉ូដែលស័ក្តិសមជាងក្នុងការសម្អាត រួមមាន៖

  • គេហទំព័រសុំចូលគណនីម្តងហើយម្តងទៀត ស្ថានភាពទំព័រខុសប្រក្រតី ឬបង្ហាញថា Session ផុតកំណត់ម្តងហើយម្តងទៀត។
  • បន្ទាប់ពីប្តូរគណនី នៅតែបង្ហាញព័ត៌មានរបស់អ្នកប្រើមុន។
  • ធ្លាប់បានចូលគណនីនៅលើកុំព្យូទ័ររួម ឬកុំព្យូទ័រសាធារណៈ។
  • ចង់ដកហូតការយល់ព្រម និងចំណូលចិត្តដែលគេហទំព័រណាមួយបានរក្សាទុក។
  • រកឃើញ Session គួរឱ្យសង្ស័យ ហើយចង់បង្ខំឱ្យធ្វើការផ្ទៀងផ្ទាត់អត្តសញ្ញាណឡើងវិញ។
  • កំពុងធ្វើតេស្តលើគេហទំព័រ ដើម្បីផ្ទៀងផ្ទាត់បទពិសោធន៍របស់អ្នកទស្សនាថ្មី។

នៅពេលត្រួតពិនិត្យបញ្ហារបស់គេហទំព័រណាមួយ សូមលុបតែទិន្នន័យរបស់គេហទំព័រនោះជាមុនសិន ព្រោះផលប៉ះពាល់នឹងតូចជាងការ 'លុបទាំងអស់' ឆ្ងាយណាស់។

យោងតាម ការណែនាំផ្លូវការរបស់ Google Chrome នៅលើកំណែសម្រាប់កុំព្យូទ័រ អ្នកអាចលុប Cookie ទាំងអស់ ឬរបស់គេហទំព័រជាក់លាក់ណាមួយបាន។

  1. បើក Chrome រួចចុច 'More' នៅជ្រុងខាងស្តាំខាងលើ។
  2. ជ្រើសរើស 'Clear browsing data'។
  3. ជ្រើសរើសជួរពេលវេលា ឧទាហរណ៍ 'Past hour' ឬ 'All time'។
  4. ធីក 'Cookies and other site data'។
  5. តាមតម្រូវការ ជ្រើសរើសថាតើត្រូវលុប Cache ក្នុងពេលតែមួយដែរឬទេ រួចចុច 'Clear data'។

លុបតែគេហទំព័រណាមួយប៉ុណ្ណោះ

  1. ចូលទៅកាន់ 'Settings' → 'Privacy and security' → 'Third-party cookies'។
  2. បើក 'See all site data and permissions'។
  3. ស្វែងរកឈ្មោះគេហទំព័រ។
  4. ចុចប៊ូតុងលុបដែលត្រូវគ្នា ហើយបញ្ជាក់ការលុប។

អត្ថបទក្នុងម៉ឺនុយអាចខុសគ្នាបន្តិចបន្តួចទៅតាមភាសាប្រព័ន្ធ និងកំណែ។ អ្នកក៏អាចវាយពាក្យ 'clear browsing data' ផ្ទាល់នៅក្នុងរបារអាសយដ្ឋាន ហើយប្រើសំណូមពរសកម្មភាពរបស់ Chrome ដើម្បីបើកបង្អួចសម្អាតឱ្យលឿន។

យោងតាម ជំនួយផ្លូវការរបស់ Microsoft Edge

  1. ចុច 'Settings and more' → 'Settings'។
  2. ចូលទៅកាន់ 'Privacy, search, and services'។
  3. នៅក្រោម 'Clear browsing data' ជ្រើសរើស 'Choose what to clear'។
  4. ជ្រើសរើសជួរពេលវេលា រួចធីក 'Cookies and other site data'។
  5. ចុច 'Clear now'។

អ្នកក៏អាចចុច Ctrl + Shift + Delete ដោយផ្ទាល់ ដើម្បីបើកបង្អួចសម្អាតបានដែរ។

លុបតែគេហទំព័រណាមួយប៉ុណ្ណោះ

ចូលទៅកាន់ 'Privacy, search, and services' → 'Cookies' → 'View all cookies and site data' រួចស្វែងរកគេហទំព័រ ហើយលុបធាតុដែលត្រូវគ្នា។

ការណែនាំផ្លូវការរបស់ Mozilla Firefox ផ្តល់វិធីសម្អាតបីកម្រិតគឺ៖

លុបគេហទំព័របច្ចុប្បន្ន

ចូលទស្សនាគេហទំព័រគោលដៅ ចុចរូបសញ្ញាខែលនៅខាងឆ្វេងនៃរបារអាសយដ្ឋាន រួចជ្រើសរើស 'Clear cookies and site data'។

លុបគេហទំព័រជាក់លាក់ណាមួយ

ចូលទៅកាន់ 'Settings' → 'Privacy & Security' បន្ទាប់មកនៅក្នុងផ្នែក 'Cookies and Site Data' ជ្រើសរើស 'Manage Data...' រួចស្វែងរកគេហទំព័រ ហើយលុបចោល។

ចូលទៅកាន់ 'Settings' → 'Privacy & Security' បើក 'Clear browsing data' ជ្រើសរើសជួរពេលវេលា រួចធីក Cookie និងទិន្នន័យគេហទំព័រ។ ប្រសិនបើចង់លុបតែ Cookie សូមប្រាកដថាប្រវត្តិ ឬធាតុ Cache ផ្សេងទៀតមិនត្រូវបានជ្រើសរើសក្នុងពេលតែមួយនោះទេ។

នៅលើ Mac មគ្គុទ្ទេសក៍អ្នកប្រើប្រាស់ Apple Safari ផ្តល់ផ្លូវដូចខាងក្រោម៖

  1. បើក Safari។
  2. ជ្រើសរើស 'Safari' → 'Settings'។
  3. ចុច 'Privacy'។
  4. ជ្រើសរើស 'Manage Website Data'។
  5. ជ្រើសរើសគេហទំព័រមួយ ឬច្រើន រួចចុច 'Remove' ឬក៏ចុច 'Remove All' ដោយផ្ទាល់។

Apple រំលឹកថា ការលុបទិន្នន័យគេហទំព័រនឹងកាត់បន្ថយការតាមដានមួយផ្នែក ប៉ុន្តែក៏អាចធ្វើឱ្យអ្នកចាកចេញពីគេហទំព័រ ឬផ្លាស់ប្តូរអាកប្បកិរិយារបស់គេហទំព័របានដែរ។ លើសពីនេះ ទិន្នន័យដែលបានលុបនៅក្នុង Safari ក៏អាចប៉ះពាល់ដល់ទិន្នន័យគេហទំព័រដែលពាក់ព័ន្ធនៅក្នុងកម្មវិធីផ្សេងទៀតដែរ។

ការផ្លាស់ប្តូរដែលជួបប្រទះញឹកញាប់បំផុត រួមមាន៖

  • គេហទំព័រភាគច្រើននឹងតម្រូវឱ្យអ្នកចូលគណនីម្តងទៀត។
  • រទេះទំនិញ ភាសា តំបន់ ឬចំណូលចិត្តប្រធានបទ អាចនឹងរលាយបាត់។
  • ផ្ទាំងសុំការយល់ព្រមអំពី Cookie អាចលេចឡើងម្តងទៀត។
  • បញ្ហាមួយចំនួនរបស់ទំព័រ អាចត្រូវបានដោះស្រាយ។
  • ពាក្យសម្ងាត់ដែលបានរក្សាទុក ជាធម្មតាមិនត្រូវបានលុបទេ លើកលែងតែអ្នកធីកជ្រើសទិន្នន័យពាក្យសម្ងាត់បន្ថែមនៅពេលសម្អាត។
  • កំណត់ត្រាគណនី ការបញ្ជាទិញ ប្រកាស និងឯកសារលើពពកនៅខាងម៉ាស៊ីនមេ នឹងមិនត្រូវបានលុបដោយសារការសម្អាត Cookie នោះទេ។

ប្រសិនបើអ្នកសង្ស័យថាគណនីត្រូវបានលួច ការសម្អាត Cookie តែឯងមិនគ្រប់គ្រាន់នោះទេ។ អ្នកក៏គួរចាកចេញពី Session ផ្សេងទៀតនៅលើទំព័រសុវត្ថិភាពគណនី ផ្លាស់ប្តូរពាក្យសម្ងាត់ បើកការផ្ទៀងផ្ទាត់កត្តាច្រើន ហើយពិនិត្យអ៊ីមែលសង្គ្រោះ និងការអនុញ្ញាតរបស់កម្មវិធី។

អ្នកដែលពិតជាត្រូវបាន 'ការលុប Cookie' រំខានម្តងហើយម្តងទៀត ច្រើនតែជាអ្នកដែលគ្រប់គ្រងអាជីវកម្មជាច្រើនក្នុងពេលតែមួយ។ ឧទាហរណ៍ អ្នកប្រតិបត្តិការ e-commerce ឆ្លងដែនដែលចូលគណនីផ្ទៃខាងក្រោយហាងជាច្រើនក្នុងពេលតែមួយ ឬអ្នកគ្រប់គ្រងការផ្សាយពាណិជ្ជកម្មដែលប្តូរគណនីផ្សាយពាណិជ្ជកម្មជាច្រើននៅលើវេទិកាដូចជា Facebook, TikTok, Google។ ពេលនោះ ការចូល ចាកចេញ ហើយលុប Cookie ទាំងអស់ម្តងហើយម្តងទៀត នៅក្នុងកម្មវិធីរុករកធម្មតាតែមួយ អាចនាំឱ្យចូលខុសគណនីបានងាយ ស្ថានភាពចូលលាយចូលគ្នារវាងគណនី ឬសូម្បីតែលុប Session សំខាន់របស់អាជីវកម្ម A ដោយចៃដន្យ។

ប្រសិនបើពិតជាមានតម្រូវការស្របច្បាប់ក្នុងការគ្រប់គ្រងស្ថានភាពចូលឯករាជ្យជាច្រើន អ្នកអាចប្រើ PurpleMark ដើម្បីបង្កើតបរិយាកាសកម្មវិធីរុករកឯករាជ្យសម្រាប់ហាង ឬគណនីនីមួយៗ។ បរិយាកាសនីមួយៗមាន Cookie, Cache និងការផ្ទុកក្នុងមូលដ្ឋានឯករាជ្យរៀងៗខ្លួន៖ ស្ថានភាពចូលរបស់ហាង A ត្រូវបានរក្សាទុកក្នុងបរិយាកាស A ស្ថានភាពចូលរបស់គណនី B ត្រូវបានរក្សាទុកក្នុងបរិយាកាស B ដោយមិនរំខានគ្នាទៅវិញទៅមក។ ពេលចាំបាច់ សូមប្តូរទៅតាមបរិយាកាស ជាជាងលុបចោលទាំងអស់ហើយចាប់ផ្តើមថ្មីរាល់ពេល។

ចំណុចដែលគួរបញ្ជាក់នៅទីនេះ៖ ការដាក់ Cookie នៅក្នុងបរិយាកាសឯករាជ្យ គឺដោះស្រាយបញ្ហាការរៀបចំដែលថា 'អាជីវកម្មណាប្រើស្ថានភាពចូលណា កុំឱ្យវង្វេងចូលគណនីគ្នា' ហើយមិនមានន័យថាអាចគេចផុតពីច្បាប់របស់វេទិកានោះទេ ក៏មិនអាចលាក់អាសយដ្ឋាន IP ពិតរបស់អ្នកដោយស្វ័យប្រវត្តិ កែប្រែព័ត៌មានក្រុមហ៊ុន ឬលុបបំបាត់ការវិនិច្ឆ័យរបស់វេទិកាចំពោះអាកប្បកិរិយាគណនី និងទំនាក់ទំនងការទូទាត់ដែរ។ មុនពេលប្រើប្រាស់បរិយាកាសចូលច្រើនក្រោមលក្ខខណ្ឌស្របច្បាប់ អ្នកនៅតែត្រូវបញ្ជាក់ថាប្រធានបទ និងគោលបំណងរបស់គណនីនីមួយៗអនុលោមតាមគោលការណ៍របស់វេទិកាដែលត្រូវគ្នា។

លើសពីនេះ មិនថាអ្នកប្រើប្រាស់បរិយាកាសឯករាជ្យឬអត់នោះទេ សូមកុំទិញ នាំចូល ឬចែករំលែក Cookie នៃការចូលគណនីពីប្រភពដែលមិនអាចជឿទុកចិត្តបាន។ Cookie ជាញឹកញាប់មានផ្ទុក Session ដែលនៅមានសុពលភាព បើសិនជាលេចធ្លាយ វាស្មើនឹងការប្រគល់សិទ្ធិចូលប្រើគណនីរបស់អ្នកទៅឱ្យអ្នកដទៃដោយផ្ទាល់។

ប្រសិនបើអ្នកជាអ្នកអភិវឌ្ឍន៍ ឬអ្នកទទួលខុសត្រូវលើគេហទំព័រ អ្នកគួរជៀសវាងការរក្សាទុកពាក្យសម្ងាត់ លេខអត្តសញ្ញាណប័ណ្ណ ឬព័ត៌មានទូទាត់ពេញលេញដោយផ្ទាល់នៅក្នុង Cookie។ Cookie សម្រាប់ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ ជាទូទៅត្រូវការ៖

  • ផ្ញើតាមរយៈ HTTPS តែប៉ុណ្ណោះ ហើយកំណត់ Secure
  • កំណត់ HttpOnly ដើម្បីកាត់បន្ថយហានិភ័យនៃការអាន Session ដោយស្គ្រីបខាងមុខ (front-end)។
  • កំណត់ SameSite ឱ្យសមស្របទៅតាមអាជីវកម្ម។
  • ធ្វើឱ្យរយៈពេលផុតកំណត់របស់ Session រសើបខ្លី ហើយបង្កើត Session ID ឡើងវិញបន្ទាប់ពីការចូលគណនី។
  • ផ្តល់សមត្ថភាពក្នុងការចាកចេញពីគណនី និងដកហូត Session ទាំងអស់។
  • ពន្យល់អំពីគោលបំណងប្រើប្រាស់ Cookie ដោយតម្លាភាព ហើយផ្តល់ជម្រើសទៅតាមច្បាប់ដែលអនុវត្ត។

'Zombie Cookie' ដែលបង្កើតលេខសម្គាល់ឡើងវិញដោយលួចលាក់ បន្ទាប់ពីអ្នកប្រើប្រាស់លុបចោល គឺផ្ទុយនឹងគោលការណ៍នៃការគ្រប់គ្រងរបស់អ្នកប្រើ ហើយក៏អាចនាំមកនូវហានិភ័យផ្នែកអនុលោមភាពផងដែរ។

FAQ

ប្រព័ន្ធចូលគណនីស្របច្បាប់ជាទូទៅរក្សាទុក Session ID មិនមែនពាក្យសម្ងាត់ជាអក្សរច្បាស់នោះទេ។ មុខងារ 'Save password' របស់កម្មវិធីរុករក ត្រូវបានគ្រប់គ្រងដោយមុខងារគ្រប់គ្រងពាក្យសម្ងាត់ ដែលជាយន្តការខុសគ្នាពី Cookie។

មិនស្មើគ្នាទេ។ Cookie រក្សាទុក Session និងចំណូលចិត្ត ឯ Cache រក្សាទុកធនធាននៃទំព័របណ្ដាញ។ បង្អួចសម្អាតរបស់កម្មវិធីរុករកច្រើនតែដាក់រួមគ្នា ប៉ុន្តែអ្នកអាចធីកដោយឡែកពីគ្នាបាន។

ក្នុងអំឡុងពេលបើកបង្អួចឯកជន Cookie នៅតែត្រូវបានប្រើប្រាស់ ដើម្បីគាំទ្រការចូលគណនី និងរទេះទំនិញ។ បន្ទាប់ពីបិទបង្អួចឯកជនទាំងអស់ ទិន្នន័យគេហទំព័របណ្តោះអាសន្នទាំងនេះ ជាធម្មតាត្រូវបានលុបចោល។ ទោះយ៉ាងណា គេហទំព័រ និងអ្នកផ្តល់សេវាបណ្តាញ នៅតែអាចមើលឃើញកំណត់ត្រានៃការចូលទស្សនារបស់អ្នក។

ការបិទ Third-party Cookie អាចកាត់បន្ថយការតាមដានឆ្លងគេហទំព័រមួយផ្នែក ប៉ុន្តែក៏អាចធ្វើឱ្យសមាសភាគដែលបានបង្កប់ដូចជា ការចូលគណនី ការទូទាត់ វីដេអូ ឬបណ្តាញសង្គមឈប់ដំណើរការ។ វិធីសាស្ត្រដែលមានសុវត្ថិភាពជាង គឺកំណត់ដោយលំនាំដើម រួចកំណត់ករណីលើកលែងសម្រាប់គេហទំព័រដែលអាចជឿទុកចិត្តបាន និងពិតជាត្រូវការពិតប្រាកដ។

សន្និដ្ឋាន

Cookie គឺជាយន្តការមូលដ្ឋានដែលផ្តល់ 'ការចងចាំ' ដល់ទំព័របណ្ដាញដែលគ្មានស្ថានភាព វាគាំទ្រទាំងការចូលគណនី រទេះទំនិញ និងការកំណត់ផ្ទាល់ខ្លួន ហើយក៏អាចត្រូវបានប្រើសម្រាប់ការវិភាគ និងការតាមដានឆ្លងគេហទំព័រដែរ។ ការគ្រប់គ្រងដ៏មានប្រសិទ្ធភាពពិតប្រាកដ មិនមែនជាការលុបចោលទាំងអស់ដោយខ្វាក់ភ្នែករាល់ថ្ងៃនោះទេ ប៉ុន្តែជាការដឹងឱ្យច្បាស់ថាទិន្នន័យណាជារបស់គេហទំព័រណា លុបតាមតម្រូវការ កាត់បន្ថយ Third-party Cookie ដែលមិនចាំបាច់ ហើយការពារកុំឱ្យ Session នៃការចូលគណនីលេចធ្លាយ។

នៅពេលជួបបញ្ហាជាមួយគេហទំព័រណាមួយ សូមលុបទិន្នន័យរបស់គេហទំព័រនោះជាមុនសិន។ បន្ទាប់ពីប្រើប្រាស់កុំព្យូទ័ររួម សូមចាកចេញពីគណនី និងសម្អាតឱ្យបានទាន់ពេល។ នៅពេលសង្ស័យថាមានឧប្បត្តិហេតុសុវត្ថិភាព សូមធ្វើរួមគ្នាជាមួយនឹងការផ្លាស់ប្តូរពាក្យសម្ងាត់ និងការដកហូត Session។ ធ្វើដូចនេះ ទើបអាចសម្រេចបាននូវតុល្យភាពជាក់ស្តែងជាងមុន រវាងភាពងាយស្រួល និងឯកជនភាព។