Jonathan Amaya Mendieta
En general, las cookies se usan para guardar información pequeña, no sensible y relacionada con la experiencia del usuario. Lo más habitual y recomendado es:
✅ Información que sí se suele guardar en cookies
- Identificadores de sesión (session ID)
- Preferencias del usuario
- Idioma
- Tema (claro/oscuro)
- Configuraciones básicas
- Estado de autenticación
- Un token o ID (nunca la contraseña)
- Contenido temporal
- Carrito de compras
- Última página visitada
- Analítica y seguimiento
- IDs anónimos para estadísticas (Google Analytics, etc.)
Es importante tener presente lo siguiente:
- Mantener las cookies lo más pequeñas posible (máx. ~4 KB).
- Usar expiración adecuada (no eternas).
- Marcar cookies como:
- → no accesibles desde JavaScript
HttpOnly - → solo por HTTPS
Secure - → protege contra CSRF
SameSite
- Validar siempre en el servidor lo que venga de una cookie.
