Homepage selbermachen 7.851 Themen, 35.615 Beiträge

Gibt es "technisch notwendige" Cookies?

mawe2 / 19 Antworten / Flachansicht Nickles

In einem anderen Thread ist eine Diskussion darüber entstanden, ob es "technisch notwendige" (bzw. sog. "essentielle") Cookies gibt oder nicht.

Dass es grundsätzlich möglich ist, eine WebSite zu etablieren, die vollständig ohne Cookies auskommt, ist unstrittig. Allerdings sind die Möglichkeiten bei einer solchen WebSite (insbesondere die Interaktionen des Benutzers) doch sehr eingeschränkt.

Ich bin der Meinung, dass für bestimmte Vorgänge (z.B. ein Login bei einem Online-Shop) Cookies zwingend erforderlich sind und dass man solche Cookies auch als "technisch notwendig" bezeichnen kann.

Andere sind der Meinung, Cookies sind niemals "technisch notwendig" bzw. das Konstrukt "technisch notwendiges Cookie" ist eine Phantasieschöpfung bestimmter Anbieter, um ihre Kunden hinters Licht zu führen.

Daher stelle ich hier die Frage: Gibt es technisch notwendige Cookies oder ist das nur eine Schutzbehauptung bestimmter Anbieter, um Cookies zu setzen, die der Benutzer nicht abwählen kann?

bei Antwort benachrichtigen
Borlander mawe2 „Gibt es "technisch notwendige" Cookies?“
Optionen

Login wurde bereits als Beispiel genannt. Das kann man noch ein bisschen ausweiten und zwar in der Form, dass dies alle Fälle betrifft in denen sitzungsbezogene Informationen vorgehalten werden müssen, z.B. ein Warenkorb, Auswahl von Objekten zum Vergleich, oder z.B. auch Konfiguration für Bedienhilfen.

Einiges könnte man auch mit Session-IDs in der URL realisieren, aber das ist unter Sicherheitsaspekten problematisch (Session-Hijacking) und scheitert z.B. auch wenn entsprechende Daten ein Verlassen der Seite überstehen sollen.

Die Konfiguration der erlaubten Cookies benötigt übrigens auch einen Cookie (alternativ ggf. auch Webstorage, muss man aber sowieso gemeinsam betrachten). Sonst müsste die Frage nach technisch notwendigen Cookies auf jeder Seite erscheinen.

Spannender wird die Thematik ggf. bei der Betrachtung wenn Cookies genutzt werden um das dynamische Laden von Inhalten auf ansonsten statisch ausgelieferten Seiten zu steuern (habe leider kein Beispiel zur Hand) und ohne Cookies eine signifikant höhere Server-Leistung erforderlich würde. Sind die nun "notwendig", wenn eine 10-fache oder 100-fach höhere Serverleistung vorgehalten werden müsste um die selbe Nutzeranzahl zu bedienen? (Und wo könnte man da eine Grenze ziehen?)

bei Antwort benachrichtigen