Ce este cookie-ul AWSALBCORS?
AWSALBCORS este un cookie generat automat de serviciul Application Load Balancer (ALB) din Amazon Web Services, folosit de multe site-uri și aplicații web care rulează infrastructură pe AWS cu balansare de încărcare între mai multe servere.
Cookie-ul apare atunci când un site găzduit pe AWS folosește un Application Load Balancer configurat cu „sticky sessions” (afinitate de sesiune) și cererea provine dintr-un context cross-origin (de exemplu resurse încărcate de pe un alt domeniu sau subdomeniu). Nu este setat de dezvoltatorii site-ului direct, ci de infrastructura AWS pe care rulează aplicația.
Ce date stochează
Cookie-ul stochează un identificator generat de ALB, folosit pentru a direcționa cererile ulterioare ale aceluiași vizitator către instanța de server care a răspuns inițial. Valoarea este un șir criptat/codat intern de AWS, fără informații lizibile despre utilizator, și nu conține date de identificare personală în format direct exploatabil.
Este trimis la fiecare cerere HTTP către domeniul respectiv, direct către infrastructura AWS a site-ului (nu către servere terțe ale Amazon pentru publicitate sau analiză). Durata tipică de expirare este de 7 zile, deși poate fi configurată diferit de administratorul infrastructurii.
La ce folosește
Scopul AWSALBCORS este strict tehnic: menține continuitatea sesiunii unui vizitator atunci când site-ul rulează în spatele unui Application Load Balancer AWS cu mai multe servere backend. Fără acest cookie, cererile cross-origin ale aceluiași utilizator ar putea ajunge pe servere diferite, ceea ce ar putea rupe sesiunea sau funcționalități care depind de starea păstrată pe un anumit server.
Este echivalentul „CORS-friendly” al cookie-ului AWSALB, folosit special pentru cereri care implică partajarea resurselor cross-origin (CORS), de exemplu apeluri API către un subdomeniu diferit al aceluiași site.
Are nevoie de consimțământ?
AWSALBCORS este clasificat drept cookie strict necesar (necesar funcționării tehnice a site-ului), deoarece susține direct livrarea corectă a paginii și continuitatea sesiunii pe infrastructura cu balansare de încărcare.
- Conform GDPR și Directivei ePrivacy (transpusă în România prin Legea 506/2004), cookie-urile strict necesare nu necesită consimțământul prealabil al vizitatorului.
- Administratorul site-ului trebuie totuși să îl declare în politica de cookie-uri, cu furnizorul (Amazon Web Services), scopul și durata.
- Nu trebuie inclus în categoria „statistici” sau „marketing” din bannerul de consimțământ.
Cum blochezi sau ștergi AWSALBCORS
Un vizitator poate șterge sau bloca AWSALBCORS din setările browserului (Chrome, Firefox, Edge, Safari — secțiunea de gestionare a cookie-urilor per site), dar acest lucru poate afecta stabilitatea sesiunii sau funcționalități care depind de comunicarea cu balansorul de încărcare, mai ales pe site-uri cu volum mare de trafic.
Deoarece este strict necesar, administratorii de site nu trebuie să îl blocheze prin bannerul de consimțământ — o platformă CMP precum CookieFix poate fi configurată să îl clasifice automat ca necesar și să nu îl rețină în spatele consimțământului, spre deosebire de cookie-urile de statistici sau marketing pe care le blochează implicit până la acceptare.
Întrebări frecvente
Nu, este un cookie tehnic folosit exclusiv pentru distribuirea corectă a cererilor între serverele din spatele unui Application Load Balancer AWS, nu pentru urmărire sau publicitate.
Nu, fiind un cookie strict necesar pentru funcționarea tehnică a site-ului, nu necesită consimțământ conform GDPR/ePrivacy, dar trebuie menționat în politica de cookie-uri.
Browserul va primi unul nou la următoarea cerere; pe termen scurt pot apărea probleme de sesiune sau redirecționări către un server diferit din grupul de balansare a încărcării.
AWSALB gestionează afinitatea de sesiune pentru cereri standard, în timp ce AWSALBCORS face același lucru pentru cereri cross-origin (CORS), fiind marcat cu atributele necesare pentru a fi trimis în astfel de contexte.