Study-Board.de
  1. Magazin
    1. Hochschulen
    2. Häufige Fragen
  2. Forum
    1. Dashboard
    2. Unerledigte Themen
    3. Datenbanken
    4. Semantische Suche
  3. Mediathek
  4. Umfragen
  5. Studium
    1. Welches Fernstudium?
    2. Hochschulfinder
    3. Studiengänge
    4. Hochschulen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Artikel
  • Seiten
  • Galerie
  • Datenbank-Einträge
  • Umfragen
  • Erweiterte Suche
  1. Study-Board.de
  2. Forum
  3. Fachforen Wirtschaftswissenschaften
  4. Wirtschaftsinformatik
Anzeige
SGD Fernstudium – WM-Vorteile 2026

Cookies, Sessions, Tokens – woher weiß eine Webseite eigentlich, dass ich noch eingeloggt bin?

  • Sophie99
  • 20. September 2026 um 18:10
  • Unerledigt
  • Sophie99
    Marketing
    Beiträge
    30
    • 20. September 2026 um 18:10
    • #1

    Hey,

    ich habe als Wahlmodul „Grundlagen Webtechnologien“ und bin ehrlich gesagt eher aus dem Marketing. Im Skript steht, dass HTTP zustandslos ist. Aber wenn ich mich irgendwo einlogge und dann auf die nächste Seite klicke, bin ich ja immer noch eingeloggt. Wie passt das zusammen?

    In der Übung fielen dann Begriffe wie Session-ID, Cookie, JWT und Token, und ich habe keine Ahnung, wie das zusammenhängt. Ist ein Cookie jetzt dasselbe wie eine Session? Und wie hängen die mit den Cookie-Bannern zusammen, die ich aus dem Job kenne? 🍪

  • Anzeige
    ILS FernschuleDeutschlands größte Fernschule – 4 Wochen kostenlos testen.
    Mehr erfahren →
  • DanielIT
    WiInf · IT
    Beiträge
    48
    • 20. September 2026 um 20:05
    • #2

    Guter Einstieg, denn genau das ist der Widerspruch, den die Technik auflöst. HTTP selbst merkt sich nichts. Jede Anfrage ist für den Server erst mal neu. Also muss der Browser bei jeder Anfrage etwas mitschicken, woran der Server dich wiedererkennt.

    Variante 1: Session + Cookie (serverseitiger Zustand)

    1. Du loggst dich ein, der Server prüft das Passwort.
    2. Der Server legt eine Session an, also einen Datensatz bei sich („Sitzung 8f3a… gehört zu Sophie, eingeloggt seit 18:02“).
    3. Zurück an den Browser geht nur die Session-ID, gespeichert in einem Cookie.
    4. Bei jedem weiteren Klick schickt der Browser das Cookie automatisch mit, und der Server schlägt die ID nach.

    Das heißt: Das Cookie ist nur der Transportbehälter, die Session ist der Zustand auf dem Server. Nicht dasselbe.

    Variante 2: Token, z. B. JWT (Zustand steckt im Token)

    Hier speichert der Server nichts. Er gibt dir nach dem Login ein signiertes Token, in dem schon drinsteht, wer du bist und bis wann es gilt. Bei jeder Anfrage wird das Token mitgeschickt (oft im Authorization-Header), und der Server prüft nur die Signatur. Das ist praktisch bei APIs, Apps und verteilten Systemen, weil kein zentraler Session-Speicher nötig ist.

    Der klassische Trade-off für die Klausur:

    • Session: leicht widerrufbar (Server löscht die Session → sofort ausgeloggt), aber der Server muss Zustand halten.
    • Token: skaliert gut und ist zustandslos, aber ein ausgestelltes Token bleibt bis zum Ablauf gültig. Deshalb gibt es kurze Laufzeiten plus Refresh-Token.

    Merksatz: Session = Server merkt sich dich. Token = du trägst deinen Ausweis selbst mit. Das Cookie ist nur eine Möglichkeit, das eine oder andere mitzuschicken.

  • Tobi89
    WiInf · IT
    Beiträge
    39
    • 20. September 2026 um 22:15
    • #3

    Noch die Sicherheits- und die Cookie-Banner-Seite, weil das in Klausuren gern als Transferfrage kommt:

    Warum ist die Session-ID so wertvoll?

    Wer sie hat, ist für den Server du, ganz ohne Passwort (Session Hijacking). Deshalb setzt man beim Cookie Schutzattribute:

    • HttpOnly: JavaScript kommt nicht an das Cookie ran. Das schützt vor dem Auslesen per eingeschleustem Skript (XSS).
    • Secure: Das Cookie wird nur über HTTPS übertragen.
    • SameSite: Der Browser schickt das Cookie bei Anfragen von fremden Seiten nicht (oder nur eingeschränkt) mit. Das hilft gegen CSRF, also wenn eine fremde Seite deinen Browser unbemerkt Aktionen in deinem Konto ausführen lässt.

    Dazu kommen: neue Session-ID direkt nach dem Login, Timeout bei Inaktivität, und beim Logout die Session auf dem Server wirklich löschen, nicht nur das Cookie im Browser.

    Und die Cookie-Banner?

    Rechtlich geht es darum, ob etwas auf deinem Gerät gespeichert oder ausgelesen wird. Technisch unbedingt erforderliche Cookies, wie genau so ein Login-Session-Cookie oder der Warenkorb, brauchen keine Einwilligung. Einwilligungspflichtig sind z. B. Tracking- und Werbe-Cookies. Deshalb kannst du dich auch einloggen, wenn du im Banner alles ablehnst. Genau diese Unterscheidung „technisch notwendig vs. optional“ kennst du aus dem Marketing ja von der anderen Seite. 😉

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Letzte Beiträge

    1. Thema
    2. Antworten
    3. Letzte Antwort
    1. Cookies, Sessions, Tokens – woher weiß eine Webseite eigentlich, dass ich noch eingeloggt bin? 2

      • Sophie99
      • 20. September 2026 um 18:10
      • Wirtschaftsinformatik
      • Sophie99
      • 20. September 2026 um 22:15
    2. Antworten
      2
      Zugriffe
      5
      2
    3. Tobi89

      20. September 2026 um 22:15
    1. Git im Gruppenprojekt: Ständig Merge-Konflikte – wie arbeitet man mit Branches eigentlich richtig? 3

      • MarkusWB
      • 17. September 2026 um 17:15
      • Wirtschaftsinformatik
      • MarkusWB
      • 18. September 2026 um 07:20
    2. Antworten
      3
      Zugriffe
      66
      3
    3. AnnaWInf

      18. September 2026 um 07:20
    1. Virtuelle Maschine oder Container – in der Vorlesung klang das gleich, im Praktikum ist es das überhaupt nicht 3

      • AnnaWInf
      • 15. September 2026 um 17:30
      • Wirtschaftsinformatik
      • AnnaWInf
      • 16. September 2026 um 21:40
    2. Antworten
      3
      Zugriffe
      99
      3
    3. RobertM

      16. September 2026 um 21:40
    1. Passwörter speichern: Warum hasht man sie, statt sie zu verschlüsseln – und wozu dann noch ein „Salt“? 3

      • KevinFernuni
      • 13. September 2026 um 19:05
      • Wirtschaftsinformatik
      • KevinFernuni
      • 14. September 2026 um 18:50
    2. Antworten
      3
      Zugriffe
      94
      3
    3. Tobi89

      14. September 2026 um 18:50
    1. Unit-Test, Integrationstest, Abnahmetest – wer testet eigentlich was, und was hat das Pflichtenheft damit zu tun? 3

      • Sophie99
      • 11. September 2026 um 18:15
      • Wirtschaftsinformatik
      • Sophie99
      • 12. September 2026 um 20:50
    2. Antworten
      3
      Zugriffe
      99
      3
    3. AnnaWInf

      12. September 2026 um 20:50
    1. Schnittstellen zwischen zwei Systemen – warum ist der Datenaustausch in der Praxis so aufwendig? 2

      • RobertM
      • 9. September 2026 um 16:20
      • Wirtschaftsinformatik
      • RobertM
      • 9. September 2026 um 20:55
    2. Antworten
      2
      Zugriffe
      102
      2
    3. DanielIT

      9. September 2026 um 20:55
    1. Standardsoftware kaufen oder selbst entwickeln lassen – nach welchen Kriterien entscheide ich Make-or-Buy? 2

      • TimDual
      • 4. September 2026 um 18:40
      • Wirtschaftsinformatik
      • TimDual
      • 5. September 2026 um 06:55
    2. Antworten
      2
      Zugriffe
      118
      2
    3. Tobi89

      5. September 2026 um 06:55
    1. IT-Sicherheit: Vertraulichkeit, Integrität, Verfügbarkeit – wo ordne ich Verschlüsselung, Signatur und Backup jeweils ein? 2

      • Jonas91
      • 2. September 2026 um 18:35
      • Wirtschaftsinformatik
      • Jonas91
      • 3. September 2026 um 06:45
    2. Antworten
      2
      Zugriffe
      124
      2
    3. Tobi89

      3. September 2026 um 06:45
    1. Geschäftsprozess modellieren: EPK oder BPMN – und wann nehme ich XOR, UND oder ODER? 3

      • Sophie99
      • 31. August 2026 um 16:05
      • Wirtschaftsinformatik
      • Sophie99
      • 1. September 2026 um 21:05
    2. Antworten
      3
      Zugriffe
      144
      3
    3. AnnaWInf

      1. September 2026 um 21:05
    1. Lastenheft und Pflichtenheft – wer schreibt eigentlich was, und warum trennt man das überhaupt? 2

      • AnnaWInf
      • 29. August 2026 um 16:15
      • Wirtschaftsinformatik
      • AnnaWInf
      • 30. August 2026 um 09:05
    2. Antworten
      2
      Zugriffe
      150
      2
    3. Tobi89

      30. August 2026 um 09:05
Anzeige
SGD Fernstudium – WM-Vorteile 2026: 10 % auf über 100 Kurse

Registrierung

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen
Anzeige · Fernstudium-Anbieter
AKAD UniversityTIPPStaatlich anerkannt · berufsbegleitend · jederzeit startenHochschule FreseniusInfomaterial zu Fernstudien kostenlos anfordernSGD – Studiengemeinschaft DarmstadtTraditionsreiche Fernschule – 4 Wochen kostenlos testenILS FernschuleDeutschlands größte Fernschule – 4 Wochen gratis testenWilhelm Büchner HochschuleTechnik-Fernstudium, staatlich anerkanntFernakademieGeprüftes Fernstudium, jederzeit startenEHiP100 % digitales Studium, auch ohne Abitur
Partnerlinks – für dich kostenlos.
Anzeige · Technik & Studium
Wilhelm Büchner HochschuleTechnik-Fernstudium (Informatik, Ingenieurwesen)CyberportLaptops & Technik fürs Studium
Partnerlinks.

Beliebte Studienthemen

BWL VWL Rechnungswesen Steuerlehre Mathe & Statistik Wirtschaftsrecht Wirtschaftsinformatik Wirtschaftswissenschaften Einsendeaufgaben Fernstudium-Anbieter
Anzeige · AKAD University
AKAD University – berufsbegleitendes FernstudiumStudiengänge ansehen →
Partnerlink – für dich kostenlos.

Letzte Beiträge

  1. Cookies, Sessions, Tokens – woher weiß eine Webseite eigentlich, dass ich noch eingeloggt bin?

    Tobi89
    20. September 2026 um 22:15
  2. Git im Gruppenprojekt: Ständig Merge-Konflikte – wie arbeitet man mit Branches eigentlich richtig?

    AnnaWInf
    18. September 2026 um 07:20
  3. Virtuelle Maschine oder Container – in der Vorlesung klang das gleich, im Praktikum ist es das überhaupt nicht

    RobertM
    16. September 2026 um 21:40
  4. Passwörter speichern: Warum hasht man sie, statt sie zu verschlüsseln – und wozu dann noch ein „Salt“?

    Tobi89
    14. September 2026 um 18:50
  5. Unit-Test, Integrationstest, Abnahmetest – wer testet eigentlich was, und was hat das Pflichtenheft damit zu tun?

    AnnaWInf
    12. September 2026 um 20:50
Anzeige · Studentenrabatt
📰 Studenten lesen billigerZeitungs- & Zeitschriften-Abos für Studierende – bis −75 %. SPIEGEL, DIE ZEIT, Handelsblatt, Wirtschaftswoche & Über 1.000 Titel.Zu den Studenten-Abos →
Partnerlink – für dich kostenlos.
Werbeplatz
Hier könnte Ihre Werbung stehen37.000+ Mitglieder · 112.000+ Beiträge · Zielgruppe BWL & Fernstudium, 95 % DeutschlandWerbung anfragen →
Mediadaten auf Anfrage

Statistiken

Themen
59.356
Beiträge
114.658
Bilder
1
Videos
0
Mitglieder
37.071
Meiste Benutzer online
17.968
Neuestes Mitglied
apple-9179eabe

Benutzer online in diesem Thema

  • 6 Besucher
  1. Impressum
    1. Datenschutzerklärung
    2. Verhaltenskodex
      1. Learn to Post
  2. Mediadaten
  3. Kontakt
  4. Presse
  1. Support

Über Study-Board.de

Study-Board.de ist eine der größten deutschen Communities rund ums Studium – mit über 37.000 Mitgliedern und mehr als 112.000 Beiträgen. Hier findest du Hilfe bei Einsendeaufgaben (SGD, ILS & Co.), verständliche Erklärungen zu BWL- und VWL-Fachbegriffen, Skripte, Klausurtipps und echte Erfahrungen zu Fernstudium-Anbietern wie IU, AKAD und Euro-FH.

Forum, Ratgeber und Linkdatenbank – Lernen, Austausch und gegenseitige Hilfe an einem Ort. Unabhängig und von Studierenden für Studierende.

Community-Software: WoltLab Suite™