29/06/2026
Cookie là gì? Vì sao website "nhớ" được bạn?
Bạn đăng nhập Facebook một lần, rồi tắt trình duyệt, mở lại vẫn thấy mình đang đăng nhập. Hoặc bạn cho một sản phẩm vào giỏ hàng, chuyển sang trang khác, giỏ hàng vẫn còn nguyên. Cơ chế đứng sau những điều này thường là cookie.
Cookie là gì?
Cookie là một đoạn dữ liệu nhỏ (thường chỉ vài KB) mà website yêu cầu trình duyệt lưu lại trên máy của bạn. Mỗi lần bạn quay lại website đó, trình duyệt sẽ tự động gửi đoạn dữ liệu này kèm theo yêu cầu — giúp website "nhận ra" bạn là ai, dù giao thức HTTP về bản chất không tự nhớ được người dùng giữa các lần truy cập.
Cookie thường dùng để làm gì?
- Duy trì đăng nhập — lưu một mã định danh phiên (session) để bạn không phải đăng nhập lại mỗi lần.
- Lưu giỏ hàng, tuỳ chỉnh — như ngôn ngữ hiển thị, chế độ sáng/tối bạn đã chọn.
- Theo dõi hành vi để quảng cáo — đây là loại cookie gây nhiều tranh cãi về quyền riêng tư, vì có thể bị bên thứ ba dùng để theo dõi bạn trên nhiều website khác nhau.
Vì sao các website luôn hỏi "đồng ý cookie"?
Do lo ngại về quyền riêng tư, nhiều quốc gia (đặc biệt châu Âu với luật GDPR) yêu cầu website phải xin phép người dùng trước khi lưu cookie không thiết yếu (như cookie quảng cáo, theo dõi). Đó là lý do bạn thường thấy banner "Chúng tôi sử dụng cookie..." khi vào một website lần đầu.
Cookie có nguy hiểm không?
Bản thân cookie không phải virus và không thể tự chạy chương trình trên máy bạn. Rủi ro chủ yếu nằm ở việc bị thu thập quá nhiều dữ liệu hành vi để theo dõi, hoặc cookie phiên đăng nhập bị đánh cắp (qua mạng không an toàn, hoặc tấn công kiểu XSS) khiến người khác có thể giả danh bạn truy cập website — đây là lý do HTTPS và các biện pháp bảo mật cookie luôn quan trọng.