Ce este cookie-ul wordpress_logged_in_?
Cookie-ul wordpress_logged_in_ este generat de nucleul WordPress (funcția de autentificare a utilizatorilor) în momentul în care cineva se loghează cu succes, fie în wp-admin, fie prin formulare de login integrate în front-end (de exemplu pentru membri sau comentarii).
Numele complet al cookie-ului conține un hash generat pe baza URL-ului site-ului, adăugat automat de WordPress după prefixul wordpress_logged_in_. Acesta apare doar pentru utilizatorii autentificați – vizitatorii obișnuiți ai site-ului nu primesc acest cookie.
Ce date stochează
Valoarea cookie-ului conține, în mod tipic, numele de utilizator, o marcă temporală de expirare, un token de sesiune și un hash de securitate (HMAC), folosite de WordPress pentru a verifica autenticitatea sesiunii la fiecare cerere.
Datele rămân pe domeniul site-ului respectiv și sunt trimise doar către serverul propriu (către scriptul WordPress care procesează cererea), nu către servicii externe sau terți.
La ce folosește
Rolul cookie-ului este strict funcțional: permite WordPress să recunoască un utilizator deja autentificat pe parcursul unei sesiuni, fără a-i cere din nou datele de logare la fiecare pagină accesată din zona de administrare sau din secțiunile protejate.
Fără acest cookie, administratorii, editorii sau membrii logați ar fi deconectați constant, iar gestionarea site-ului ar deveni impracticabilă.
Are nevoie de consimțământ?
Fiind clasificat drept strict necesar, cookie-ul wordpress_logged_in_ nu necesită consimțământul vizitatorului conform art. 4/5 din Directiva ePrivacy (transpusă prin Legea 506/2004) și nici conform GDPR – el este esențial pentru funcționarea autentificării, o funcționalitate cerută explicit de utilizator.
- Trebuie totuși menționat în politica de cookie-uri a site-ului, cu scopul și durata sa reale.
- Nu se blochează prin bannerul de consimțământ, dar apariția lui trebuie documentată transparent.
Cum blochezi sau ștergi wordpress_logged_in_
Un vizitator autentificat poate șterge acest cookie din setările browserului (Chrome, Firefox, Safari, Edge – secțiunea de gestionare a cookie-urilor per site), efect care va determina deconectarea automată din contul WordPress.
Pentru administratorii de site care doresc control granular asupra tuturor cookie-urilor, o platformă CMP precum CookieFix poate bloca automat scripturile care nu sunt strict necesare până la obținerea consimțământului, însă cookie-urile de autentificare WordPress, fiind esențiale, rămân active pentru utilizatorii logați indiferent de setările de consimțământ.
Întrebări frecvente
Nu, este un cookie strict funcțional folosit exclusiv pentru menținerea sesiunii de autentificare și nu urmărește comportamentul vizitatorilor pentru publicitate.
Pentru că este setat doar atunci când cineva se autentifică efectiv pe site (administrator, editor sau membru), nu pentru vizitatorii anonimi.
Nu, fiind strict necesar pentru funcționarea autentificării, nu necesită consimțământ prealabil, dar trebuie inclus în politica de cookie-uri.
Vei fi deconectat automat din contul WordPress și va trebui să te autentifici din nou la următoarea vizită.