كوكي المصادقة

يُكتب أيضاً: wordpress_logged_in

ملف صغير يحفظه المتصفح بعد تسجيل الدخول إلى ووردبريس باسم wordpress_logged_in، ويُرسل مع كل طلب للتعرف على المستخدم دون إعادة إدخال كلمة المرور في كل مرة.

كوكي المصادقة ملف صغير يضعه ووردبريس في متصفحك بعد تسجيل الدخول، ليعرف في الطلبات التالية أنك أنت دون أن تكتب كلمة السر كل مرة. يحمل اسم المستخدم ووقت الانتهاء وتوقيعًا مشفرًا يمنع تزويره.

التوقيع يُحسب بمفاتيح التشفير والأملاح الموجودة في ملف wp-config.php، ومدته الافتراضية يومان، أو أسبوعان إذا اخترت «تذكرني». ويُعلَّم بخاصية HttpOnly فلا تستطيع سكربتات الصفحة قراءته.

من يسرق هذا الملف يستطيع الدخول بحسابك حتى انتهاء صلاحيته، ولهذا يستهدفه هجوم XSS. وحين تشك في اختراق، غيّر مفاتيح التشفير في wp-config.php لتبطل كل ملفات المصادقة القائمة فورًا. واستخدم HTTPS دائمًا حتى لا يمر الملف مكشوفًا على الشبكة.