Funcționalități Prețuri Banner cookie GDPR Google Consent Mode v2 Plugin WordPress Alternativă la Cookiebot Pentru Agenții GDPR ePrivacy Despre noi Contact
RO | EN
Începe gratuit →
Necesar

JSESSIONID – cookie Java (Servlet/JSP) – CookieFix

JSESSIONID este un cookie tehnic generat automat de serverele de aplicații Java (Tomcat, JBoss, WebLogic etc.) pentru a menține sesiunea unui vizitator pe un site sau aplicație web. Este strict necesar pentru funcționarea site-ului și, conform GDPR/ePrivacy, nu necesită consimțământul vizitatorului.

Nume
JSESSIONID
Furnizor
Java
Categorie
Necesar
Tip
Cookie HTTP
Durată
sesiune
Consimțământ
Nu, dar trebuie declarat în politica de cookie-uri

Ce este cookie-ul JSESSIONID?

JSESSIONID este cookie-ul standard de sesiune folosit de platformele bazate pe tehnologia Java pentru servere web, precum Apache Tomcat, JBoss/WildFly, WebLogic sau WebSphere. Este parte din specificația Java Servlet și este generat automat de containerul de servlet-uri, nu de dezvoltatorul aplicației.

Cookie-ul apare imediat ce un vizitator accesează o pagină servită de o aplicație Java care folosește sesiuni HTTP – de exemplu la autentificare, adăugarea unui produs în coș sau completarea unui formular pe mai mulți pași. Practic, orice site sau portal construit pe stack Java (bănci, instituții publice, platforme e-commerce enterprise) îl poate folosi.

Ce date stochează

Valoarea JSESSIONID este un identificator unic, generat aleatoriu de server (un șir alfanumeric), fără legătură directă cu date personale precum numele sau emailul. Acest identificator face legătura între cererile browserului și datele de sesiune stocate pe server (coș de cumpărături, stare de autentificare, preferințe temporare).

Cookie-ul este trimis către domeniul (și eventual calea) aplicației Java care l-a generat, de obicei cu atributele HttpOnly și, pe conexiuni securizate, Secure. Nu este trimis către terți și nu este folosit pentru urmărire publicitară.

La ce folosește

Rolul JSESSIONID este pur funcțional: permite serverului să recunoască același vizitator pe parcursul mai multor cereri HTTP, deși protocolul HTTP este prin natura lui „fără stare”. Fără el, utilizatorul ar fi delogat sau ar pierde conținutul coșului de cumpărături la fiecare click.

Pentru administratorul site-ului, acest cookie este indispensabil pentru funcții precum autentificare, checkout, formulare multi-pas sau panouri de administrare bazate pe Java.

Are nevoie de consimțământ?

JSESSIONID se încadrează în categoria cookie-urilor strict necesare, conform Directivei ePrivacy (transpusă prin Legea 506/2004) și interpretării ANSPDCP: fiind indispensabil pentru funcționarea sesiunii solicitate explicit de utilizator, nu necesită consimțământ prealabil.

  • Nu trebuie inclus în bannerul de consimțământ ca opțiune de refuzat.
  • Trebuie totuși menționat, împreună cu scopul și durata, în politica de cookie-uri a site-ului, pentru transparență conform GDPR.
  • Administratorul trebuie să verifice că serverul Java nu adaugă și alte cookie-uri (de exemplu cele de analiză sau personalizare) sub același nume sau alături de JSESSIONID, care ar necesita clasificare și consimțământ separat.

Cum blochezi sau ștergi JSESSIONID

Un vizitator poate șterge sau bloca JSESSIONID din setările browserului (Chrome, Firefox, Edge, Safari – secțiunea de gestionare a cookie-urilor per site), dar blocarea lui poate face aplicația Java inutilizabilă (delogare constantă, pierderea coșului, formulare care nu se salvează).

Deoarece este strict necesar, JSESSIONID nu trebuie și, în general, nu poate fi blocat de un CMP până la consimțământ – la fel ca alte cookie-uri tehnice, el rămâne activ implicit. Platforme precum CookieFix pot bloca automat, în schimb, scripturile din categoriile statistici și marketing până când vizitatorul își exprimă acordul, lăsând neatinse cookie-urile strict necesare precum JSESSIONID.

Întrebări frecvente

Nu. Este un cookie strict necesar pentru funcționarea sesiunii, deci este exceptat de la cerința de consimțământ conform ePrivacy și GDPR, dar trebuie declarat în politica de cookie-uri.

De obicei ești delogat din contul tău sau pierzi datele introduse în sesiunea curentă (coș de cumpărături, formular în curs), iar serverul generează un JSESSIONID nou la următoarea cerere.

Nu. Este un identificator tehnic de sesiune folosit exclusiv de aplicația Java pentru a menține starea utilizatorului pe server, nu pentru profilare sau publicitate.

Este un cookie de sesiune – expiră automat la închiderea browserului sau după o perioadă de inactivitate setată de aplicația Java pe server, de obicei între 15 și 30 de minute.

Actualizat la 07.09.2026 · Informațiile provin din documentația publică a furnizorului și din scanările CookieFix; nu constituie consultanță juridică.