{"id":354,"title":"Web Kimlik Do\u011frulama Temelleri Nas\u0131l \u00c7al\u0131\u015f\u0131r","content":"<p>&nbsp;<\/p>\n<p><iframe style=\"width: 786px; height: 441px;\" src=\"https:\/\/www.youtube.com\/embed\/TMiLTv7BSXw\" width=\"786\" height=\"441\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n<h1>Bir Web Sitesi Seni Nas\u0131l &ldquo;Hat\u0131rlar&rdquo;?<\/h1>\n<h2>Cookie, Session ve Token Mant\u0131\u011f\u0131n\u0131 Basit&ccedil;e Anlayal\u0131m<\/h2>\n<p>&nbsp;<\/p>\n<p>Bir web sitesine giri\u015f yapt\u0131\u011f\u0131nda seni <strong>isminle kar\u015f\u0131layan<\/strong>,<br>sepetteki &uuml;r&uuml;nleri <strong>kald\u0131\u011f\u0131n yerden g&ouml;steren<\/strong><br>veya tekrar \u015fifre sormadan gezmene izin veren sistem hi&ccedil; dikkatini &ccedil;ekti mi?<\/p>\n<blockquote>\n<p>&ldquo;Bu site beni nas\u0131l hat\u0131rl\u0131yor?&rdquo;<br>&ldquo;Taray\u0131c\u0131y\u0131 kapatsam bile neden h&acirc;l&acirc; giri\u015f yapm\u0131\u015f g&ouml;r&uuml;n&uuml;yorum?&rdquo;<br>&ldquo;G&uuml;venli bir oturum nas\u0131l sa\u011flan\u0131yor?&rdquo;<\/p>\n<\/blockquote>\n<p>Bu sorular\u0131n cevab\u0131 genellikle <strong>&uuml;&ccedil; temel yap\u0131n\u0131n<\/strong> i&ccedil;inde gizlidir:<\/p>\n<p><strong>Cookie<\/strong><br><strong>Session<\/strong><br><strong>Token<\/strong><\/p>\n<p>Bu yaz\u0131da bu kavramlar\u0131 <strong>insani, sade ve SEO uyumlu<\/strong> bir dille;<br>karma\u015faya girmeden ama mant\u0131\u011f\u0131n\u0131 ka&ccedil;\u0131rmadan anlataca\u011f\u0131z.<\/p>\n<hr>\n<h2>Web Neden Seni Hat\u0131rlamak Zorunda?<\/h2>\n<p>HTTP protokol&uuml;n&uuml;n temel bir &ouml;zelli\u011fi vard\u0131r:<\/p>\n<blockquote>\n<p><strong>Stateless<\/strong> (durumsuzdur)<\/p>\n<\/blockquote>\n<p>Yani:<\/p>\n<ul>\n<li>\n<p>Her istek ba\u011f\u0131ms\u0131zd\u0131r<\/p>\n<\/li>\n<li>\n<p>Sunucu, bir &ouml;nceki iste\u011fi &ldquo;hat\u0131rlamaz&rdquo;<\/p>\n<\/li>\n<\/ul>\n<p>Bu y&uuml;zden taray\u0131c\u0131 ile sunucu aras\u0131nda bir <strong>haf\u0131za mekanizmas\u0131<\/strong> gerekir.<br>\u0130\u015fte Cookie, Session ve Token tam olarak bu bo\u015flu\u011fu doldurur.<\/p>\n<hr>\n<h2>Cookie (&Ccedil;erez) Nedir?<\/h2>\n<p><strong>Cookie<\/strong>, taray\u0131c\u0131da saklanan k&uuml;&ccedil;&uuml;k veri par&ccedil;ac\u0131klar\u0131d\u0131r.<\/p>\n<ul>\n<li>\n<p>Kullan\u0131c\u0131 taraf\u0131nda tutulur<\/p>\n<\/li>\n<li>\n<p>Her istekte sunucuya otomatik g&ouml;nderilir<\/p>\n<\/li>\n<li>\n<p>Genellikle anahtar&ndash;de\u011fer (key=value) yap\u0131s\u0131ndad\u0131r<\/p>\n<\/li>\n<\/ul>\n<h3>Ne \u0130\u015fe Yarar?<\/h3>\n<ul>\n<li>\n<p>Oturum bilgisi ta\u015f\u0131mak<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 tercihlerini hat\u0131rlamak<\/p>\n<\/li>\n<li>\n<p>Dil, tema, sepet bilgisi saklamak<\/p>\n<\/li>\n<\/ul>\n<h3>Avantajlar\u0131<\/h3>\n<p>\u2714 Basit<br>\u2714 H\u0131zl\u0131<br>\u2714 Taray\u0131c\u0131 taraf\u0131ndan otomatik y&ouml;netilir<\/p>\n<h3>Riskleri<\/h3>\n<p>\u26a0\ufe0f XSS sald\u0131r\u0131lar\u0131nda &ccedil;al\u0131nabilir<br>\u26a0\ufe0f Yanl\u0131\u015f yap\u0131land\u0131r\u0131l\u0131rsa g&uuml;venlik a&ccedil;\u0131\u011f\u0131 olu\u015fturur<\/p>\n<blockquote>\n<p><strong>Not:<\/strong><br>Cookie i&ccedil;ine <strong>\u015fifre veya hassas veri<\/strong> koymak ciddi bir hatad\u0131r.<\/p>\n<\/blockquote>\n<hr>\n<h2>Session (Oturum) Nedir?<\/h2>\n<p><img src=\"https:\/\/images.wondershare.com\/edrawmax\/templates\/communication-diagram-for-login.png?utm_source=chatgpt.com\" alt=\"Image\" width=\"716\" height=\"412\"><\/p>\n<p><strong>Session<\/strong>, kullan\u0131c\u0131n\u0131n kimli\u011finin <strong>sunucu taraf\u0131nda<\/strong> tutuldu\u011fu yap\u0131d\u0131r.<\/p>\n<p>&Ccedil;al\u0131\u015fma mant\u0131\u011f\u0131 \u015f&ouml;yledir:<\/p>\n<ol>\n<li>\n<p>Kullan\u0131c\u0131 giri\u015f yapar<\/p>\n<\/li>\n<li>\n<p>Sunucu bir <strong>Session ID<\/strong> &uuml;retir<\/p>\n<\/li>\n<li>\n<p>Bu ID, kullan\u0131c\u0131ya cookie olarak g&ouml;nderilir<\/p>\n<\/li>\n<li>\n<p>As\u0131l bilgiler sunucuda saklan\u0131r<\/p>\n<\/li>\n<\/ol>\n<p>Yani:<\/p>\n<ul>\n<li>\n<p>Cookie &rarr; Sadece bir anahtar<\/p>\n<\/li>\n<li>\n<p>Session &rarr; Ger&ccedil;ek verinin kendisi<\/p>\n<\/li>\n<\/ul>\n<h3>Avantajlar\u0131<\/h3>\n<p>\u2714 Daha g&uuml;venlidir<br>\u2714 Hassas veri taray\u0131c\u0131da tutulmaz<\/p>\n<h3>Dezavantajlar\u0131<\/h3>\n<p>Sunucu y&uuml;k&uuml; olu\u015fturur<br>Da\u011f\u0131t\u0131k sistemlerde &ouml;l&ccedil;ekleme zordur<\/p>\n<p>Session yap\u0131s\u0131, &ouml;zellikle <strong>klasik PHP \/ ASP.NET \/ Java<\/strong> tabanl\u0131 uygulamalarda &ccedil;ok yayg\u0131nd\u0131r.<\/p>\n<hr>\n<h2>Token Nedir?<\/h2>\n<p><img src=\"https:\/\/media.geeksforgeeks.org\/wp-content\/uploads\/20240129170011\/Low-Level-Design-%281%29.png?utm_source=chatgpt.com\" alt=\"Image\" width=\"610\" height=\"305\"><\/p>\n<p><strong>Token<\/strong>, modern web ve mobil uygulamalar\u0131n vazge&ccedil;ilmezidir.<\/p>\n<p>En yayg\u0131n &ouml;rnek:<\/p>\n<ul>\n<li>\n<p><strong>JWT (JSON Web Token)<\/strong><\/p>\n<\/li>\n<\/ul>\n<h3>Nas\u0131l &Ccedil;al\u0131\u015f\u0131r?<\/h3>\n<ul>\n<li>\n<p>Kullan\u0131c\u0131 giri\u015f yapar<\/p>\n<\/li>\n<li>\n<p>Sunucu imzal\u0131 bir token &uuml;retir<\/p>\n<\/li>\n<li>\n<p>Token istemciye verilir<\/p>\n<\/li>\n<li>\n<p>Her istekte token g&ouml;nderilir<\/p>\n<\/li>\n<li>\n<p>Sunucu token&rsquo;\u0131 do\u011frular<\/p>\n<\/li>\n<\/ul>\n<p>Burada kritik nokta:<\/p>\n<blockquote>\n<p>Sunucu genellikle <strong>oturum saklamaz<\/strong>, sadece do\u011frular.<\/p>\n<\/blockquote>\n<h3>Avantajlar\u0131<\/h3>\n<p>\u2714 Stateless (&ouml;l&ccedil;eklenebilir)<br>\u2714 API ve mobil uygulamalar i&ccedil;in ideal<br>\u2714 Mikroservis mimarisine uygun<\/p>\n<h3>Riskleri<\/h3>\n<p>\u26a0\ufe0f &Ccedil;al\u0131n\u0131rsa s&uuml;resi bitene kadar ge&ccedil;erlidir<br>\u26a0\ufe0f G&uuml;venli saklanmazsa b&uuml;y&uuml;k risk olu\u015fturur<\/p>\n<hr>\n<h2>Cookie &ndash; Session &ndash; Token Kar\u015f\u0131la\u015ft\u0131rmas\u0131<\/h2>\n<p><strong><img src=\"https:\/\/miro.medium.com\/v2\/resize%3Afit%3A2000\/1%2AKzrxQ5xubPBVYkSIMnixAA.jpeg?utm_source=chatgpt.com\" alt=\"Image\" width=\"609\" height=\"658\"><\/strong><\/p>\n<table>\n<thead>\n<tr>\n<th>&Ouml;zellik<\/th>\n<th>Cookie<\/th>\n<th>Session<\/th>\n<th>Token<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Nerede tutulur<\/td>\n<td>Taray\u0131c\u0131<\/td>\n<td>Sunucu<\/td>\n<td>\u0130stemci<\/td>\n<\/tr>\n<tr>\n<td>G&uuml;venlik<\/td>\n<td>D&uuml;\u015f&uuml;k-Orta<\/td>\n<td>Y&uuml;ksek<\/td>\n<td>Yap\u0131land\u0131rmaya ba\u011fl\u0131<\/td>\n<\/tr>\n<tr>\n<td>&Ouml;l&ccedil;eklenebilirlik<\/td>\n<td>\u0130yi<\/td>\n<td>Zay\u0131f<\/td>\n<td>&Ccedil;ok iyi<\/td>\n<\/tr>\n<tr>\n<td>API\/Mobil uyum<\/td>\n<td>Zay\u0131f<\/td>\n<td>Zay\u0131f<\/td>\n<td>M&uuml;kemmel<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr>\n<h2>Hangisi Daha G&uuml;venli?<\/h2>\n<p>Bu sorunun tek bir cevab\u0131 yok.<\/p>\n<p>\ud83d\udd10 <strong>Do\u011fru cevap \u015fudur:<\/strong><\/p>\n<blockquote>\n<p>Kullan\u0131m senaryosuna g&ouml;re do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f olan.<\/p>\n<\/blockquote>\n<ul>\n<li>\n<p>K&uuml;&ccedil;&uuml;k bir web sitesi &rarr; Session<\/p>\n<\/li>\n<li>\n<p>Kurumsal web uygulamas\u0131 &rarr; Session + Secure Cookie<\/p>\n<\/li>\n<li>\n<p>Mobil &amp; API tabanl\u0131 sistem &rarr; Token (JWT)<\/p>\n<\/li>\n<\/ul>\n<p>Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir Token,<br>do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f bir Session&rsquo;dan <strong>daha g&uuml;vensiz<\/strong> olabilir.<\/p>\n<p><img src=\"https:\/\/techdocs.broadcom.com\/content\/dam\/broadcom\/techdocs\/us\/en\/assets\/docops\/aa91\/ca_strong_authentication_system_architecture.png?utm_source=chatgpt.com\" alt=\"Image\" width=\"660\" height=\"322\"><\/p>\n<hr>\n<h2>En B&uuml;y&uuml;k Hata: Mant\u0131\u011f\u0131 Bilmeden Kullanmak<\/h2>\n<p>Bir&ccedil;ok g&uuml;venlik a&ccedil;\u0131\u011f\u0131 \u015furadan &ccedil;\u0131kar:<\/p>\n<ul>\n<li>\n<p>Cookie&rsquo;ye hassas veri koymak<\/p>\n<\/li>\n<li>\n<p>Session ID&rsquo;yi \u015fifrelenmemi\u015f iletmek<\/p>\n<\/li>\n<li>\n<p>Token&rsquo;\u0131 localStorage&rsquo;da korumas\u0131z tutmak<\/p>\n<\/li>\n<\/ul>\n<p>Oysa sorun teknoloji de\u011fil, <strong>bilin&ccedil;tir<\/strong>.<\/p>\n<hr>\n<h2>Sonu&ccedil;: Web Seni Hat\u0131rl\u0131yorsa, Bir Sebebi Var<\/h2>\n<p>Bir web sitesi seni hat\u0131rl\u0131yorsa:<\/p>\n<ul>\n<li>\n<p>Ya taray\u0131c\u0131nda bir <strong>cookie<\/strong> vard\u0131r<\/p>\n<\/li>\n<li>\n<p>Ya sunucuda sana ait bir <strong>session<\/strong> tutuluyordur<\/p>\n<\/li>\n<li>\n<p>Ya da cebinde (istemcinde) bir <strong>token<\/strong> ta\u015f\u0131yorsundur<\/p>\n<\/li>\n<\/ul>\n<p>Ger&ccedil;ek g&uuml;venlik, bu yap\u0131lar\u0131n <strong>nas\u0131l &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 bilmekle<\/strong> ba\u015flar.<\/p>\n<blockquote>\n<p><strong>Web g&uuml;venli\u011finde en b&uuml;y&uuml;k risk,<br>&ldquo;&ccedil;al\u0131\u015f\u0131yor&rdquo; diye dokunulmayan sistemlerdir.<\/strong><\/p>\n<\/blockquote>\n<p>Cookie, Session ve Token&rsquo;\u0131 anlamak;<br>sadece geli\u015ftiriciler i&ccedil;in de\u011fil,<br>dijital d&uuml;nyada bilin&ccedil;li olmak isteyen herkes i&ccedil;in temel bir ad\u0131md\u0131r.<\/p>","excerpt":"","created_at":"2025-11-28 09:06:56","updated_at":"2026-09-06 23:54:31","category_id":15,"view_count":471,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-11-28 06:06:00","featured_image":"0cefb24017e2cc4bb04b2d2b24503386.png","slug":"web-kimlik-dogrulama-temelleri-nasil-calisir","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi","category_color":"#894376"}