En détail
Comme HTTP est sans état, un cookie de session est ce qui permet à un site de vous reconnaître après la connexion. Les attributs de sécurité comptent : Secure (HTTPS seulement), HttpOnly (caché aux scripts) et SameSite (limite l'envoi inter-sites). Les cookies tiers, posés par d'autres sites intégrés dans une page, servent au pistage et sont progressivement abandonnés par de nombreux navigateurs.