Авторизация на сайтах с помощью http и cookies

Разбираюсь с темой протокола http и cookies. И мне не очень понятно, что значит http протокол без состояния. Как я поняла, это что информация о запросах не должна нигде храниться, ни на сервере, ни на клиенте согласно протоколу. Но так получается, что все сайты делают так, чтобы человеку не нужно было постоянно вводить логин и пароль при доступе на сайт, где требуется авторизация. В браузер в cookies записывается информация о сайте, что мы уже авторизованы и также какая-то информация записывается на сервер, чтобы проверить эти данные. Разве тогда это уже протокол без состояния?

И ещё мне не понятно, если в cookies записывается информация об авторизации на сайтах. То что мешает любым другим сайтам взять эту информацию и на другом компьютере с этими данными войти от имени пользователя на его сайты.

И ещё, смысл сохранять куки, если можно на сервере просто сохранить айпи адрес клиента, который до этого авторизовался?

Можете, пожалуйста, поподробнее объяснить эту тему с авторизацией?


Ответы (0 шт):