Ce este cookie-ul wordpress_logged_in?
Cookie-ul wordpress_logged_in este generat automat de nucleul WordPress (fișierul wp-includes/pluggable.php, funcția wp_set_auth_cookie()) în momentul în care un utilizator se autentifică cu succes pe pagina de login (wp-login.php) sau prin formularul de logare de pe front-end, dacă acesta există.
Nu este setat de un plugin terț, ci de instalarea WordPress în sine, indiferent de temă sau plugin-uri active. Apare doar la conturile cu rol de utilizator (administrator, editor, autor etc.), nu la vizitatorii anonimi care doar navighează pe site.
Ce date stochează
Valoarea cookie-ului conține numele de utilizator, o dată de expirare, un token de autentificare și un hash HMAC folosit pentru validarea integrității, toate separate prin caractere „|”. Formatul exact poate varia ușor între versiunile de WordPress.
Datele sunt trimise doar către domeniul site-ului respectiv (nu către servere externe) și sunt folosite de WordPress pentru a verifica, la fiecare cerere, dacă sesiunea este validă. Cookie-ul este de obicei marcat ca fiind restricționat la calea /wp-admin/, deși WordPress poate seta și o variantă pentru întregul site.
La ce folosește
Scopul unic al acestui cookie este autentificarea: permite WordPress să recunoască un utilizator ca fiind logat pe parcursul unei sesiuni de navigare, fără a-i cere din nou parola la fiecare pagină din zona de administrare.
Pentru administratorul site-ului, acest cookie este esențial pentru funcționarea panoului de control – fără el, editarea articolelor, gestionarea plugin-urilor sau moderarea comentariilor din wp-admin ar fi imposibile.
Are nevoie de consimțământ?
Conform clasificării CookieFix, wordpress_logged_in este un cookie strict necesar. El nu urmărește vizitatorii în scop de marketing sau statistici, ci servește exclusiv la funcționarea tehnică a autentificării.
Conform art. 4 alin. (5) din Legea 506/2004 (transpunerea Directivei ePrivacy) și ghidurilor ANSPDCP, cookie-urile strict necesare funcționării unui serviciu cerut explicit de utilizator (aici, accesul autentificat la wp-admin) sunt exceptate de la obligația de consimțământ prealabil. Administratorul site-ului trebuie totuși să îl declare în politica de cookie-uri, cu scop și durată, pentru transparență.
Cum blochezi sau ștergi wordpress_logged_in
Vizitatorul poate șterge sau bloca acest cookie din setările browserului (de exemplu Chrome: Setări → Confidențialitate și securitate → Cookie-uri), însă efectul este deconectarea automată din contul WordPress și imposibilitatea de a rămâne autentificat.
- Fiind strict necesar, cookie-ul nu trebuie și nu ar trebui blocat până la consimțământ de către un CMP – blocarea lui ar rupe funcționalitatea de login pentru utilizatorii autentificați ai site-ului.
- Un CMP precum CookieFix clasifică automat acest tip de cookie ca necesar și îl exclude din lista de scripturi blocate până la consimțământ, permițând în același timp administratorului să îl documenteze corect în politica de cookie-uri.
Întrebări frecvente
Nu, este un cookie strict necesar funcționării autentificării în WordPress, deci este exceptat de la obligația de consimțământ conform ePrivacy și Legii 506/2004. Trebuie totuși menționat în politica de cookie-uri.
Vei fi deconectat automat din contul WordPress și va trebui să te autentifici din nou la următoarea accesare a zonei de administrare.
Nu, este setat doar când cineva se autentifică efectiv cu un cont WordPress (administrator, editor, autor etc.), nu la simpla navigare pe site.
Este un cookie de sesiune, care expiră de regulă la închiderea browserului, deși WordPress poate prelungi valabilitatea dacă utilizatorul bifează opțiunea „Ține-mă minte” la logare.