Политика использования Cookie
Эта страница описывает браузерное хранилище, которое использует текущая версия COSMODROP. Cookie передаются серверу вместе с запросами; localStorage хранит настройки в вашем браузере и не является cookie.
Сессия игрока: gb_session
Создаётся после успешного входа через Steam и нужна, чтобы сервер узнавал ваш аккаунт. Содержит случайный токен, а не пароль Steam. Срок действия — до 30 дней; выход или отзыв сессии могут завершить его раньше.
Cookie имеет HttpOnly, SameSite=Lax и путь /. В развёрнутой версии включён Secure, поэтому она передаётся через HTTPS. HttpOnly запрещает чтение токена обычным JavaScript страницы.
Защита входа: gb_steam_state
Кратковременная cookie связывает начало входа через Steam с возвращением в COSMODROP в том же браузере. Срок действия — до 10 минут. Она имеет HttpOnly, SameSite=Lax и Secure в развёрнутой версии и не содержит пароль Steam.
Административная сессия: gb_admin
Относится только к входу в админпанель. Срок действия — до 12 часов. Настройки: HttpOnly, SameSite=Strict, путь / и Secure в развёрнутой версии. Обычный вход игрока не создаёт административной сессии.
Источник партнёрского перехода: gb_affiliate
Когда партнёрский трекинг включён, после подтверждения на странице перехода эта cookie запоминает первый партнёрский источник на срок до 30 дней. Она содержит случайный идентификатор, а не Steam ID или пароль. Повторные переходы не продлевают срок и не меняют первого партнёра.
Cookie доступна только серверу (HttpOnly), использует SameSite=Lax, путь / и Secure в развёрнутой версии. Можно продолжить без привязки; cookie источника тогда не создаётся. Очистка или блокировка cookie и использование другого устройства могут помешать распознать посетителя до входа. После первой регистрации источник записывается в аккаунт на сервере, поэтому очистка cookie не перепривязывает зарегистрированного игрока.
Учёт источника посещения
Открытие страницы фиксируется на сервере без отдельного cookie для журнала переходов. Ранее выданные gb_site_visit и gb_site_traffic_consent больше не используются и удаляются при следующем открытии публичной страницы. Партнёрские cookie и cookie входа описаны выше отдельно.
Язык сайта
Выбранный язык сайта хранится в cookie cosmodrop_locale до одного года. Cookie доступна JavaScript, использует SameSite=Lax и Secure при HTTPS. Её можно удалить в настройках браузера.
Отображение сумм
Ключ localStorage cosmodrop:display-currency запоминает выбор CDCOIN, RDCOIN, EDCOIN, UDCOIN, KGCOIN, KZCOIN или BYCOIN на этом устройстве. Он не содержит баланс и не меняет серверный учёт. Автоматического срока завершения нет: значение хранится до изменения выбора или очистки данных сайта. Если браузер блокирует хранилище, настройка может не сохраняться между посещениями.
Подтверждение перед входом
Галочки возраста и принятия документов в модальном окне хранятся только в памяти открытого окна. Отдельная cookie согласия не создаётся. После закрытия модального окна их нужно установить снова. Это не долгосрочный реестр согласий и не проверка возраста.
Управление хранилищем и сторонние сервисы
Вы можете удалить cookie и localStorage в настройках браузера. Это может вывести вас из профиля и сбросить отображение сумм, но не удалит серверную историю. Для завершения текущей сессии используйте также кнопку выхода.
Партнёрские переходы учитываются сервером COSMODROP без стороннего рекламного пикселя. Страницы Steam и защита хостинга могут использовать собственное браузерное хранилище по своим правилам.
Подробнее о серверных данных: политика конфиденциальности.