Herabet İstemci Önbellek, Oturum ve Çerez (Cookie) Politikası Yönergeleri

Arayüz Çerezleri ve Yerel Depolama Mimarisi

Herabet arayüzü, sunucu yükünü hafifletmek (Load Balancing) ve kullanıcı deneyimini optimize etmek için tarayıcı bazlı depolama alanlarını kullanır. Güncel giriş bağlantısı ile istemci (client) arasında kurulan bu veri paketleri, HTTP başlıkları (headers) aracılığıyla iletilir ve belirli “Time to Live (TTL)” limitlerine tabidir. Bu doküman, sistemin istemci cihazına yazdığı 1 kilobayt altındaki veri bloklarının (çerezler) teknik dökümüdür.

Zorunlu Oturum ve Sistem Çerezleri (Session Cookies)

Sistemin temel mimarisi, kimlik doğrulama işlemi yapılmadan ve oturum başlatılmadan işlev göstermez. Sunucu ile tarayıcı arasındaki veri durumu (state), zorunlu çerezler üzerinden denetlenir.

  • PHPSESSID veya muadili JWT (JSON Web Token) çerezleri, kayıtlı giriş (login) sonrasında oluşturulur ve HttpOnly bayrağı ile işaretlenir; XSS (Cross-Site Scripting) saldırılarına karşı tarayıcı üzerinden okunması engellenmiştir.
  • Herabet güncel giriş yönlendirmelerinde, cihazın son bağlandığı domain hafızada (cache) tutularak, DNS çözümleme süresini <50 milisaniyenin altına düşürür.
  • Zorunlu çerezler kapatıldığında, sistem “Token Uyuşmazlığı” (401 Unauthorized) hatası döndürür ve slot veya canlı casino lobilerine bağlantı yapılamaz.
  • Mobil giriş işlemlerinde ekran çözünürlüğü ve User-Agent verisi kısa süreli çereze yazılır, böylece DOM yapısı CSS Medya Sorgularına gerek kalmadan sunucu taraflı render edilir.
  • Platformun güvenlik duvarı (WAF), botları engellemek için cihazlara __cfduid (Cloudflare) doğrulama çerezi atar; bu çerezin ömrü 30 gündür.
Çerez Sınıfıİlgili Dosya Adı (Örnek)TTL (Yaşam Süresi)Kapasite/Boyut
Güvenlik/Bot Filtresi__cf_bm, cf_clearance30 Dakika – 1 Yıl~150 Bytes
Oturum Doğrulamaauth_token_jwtTarayıcı kapanana kadar~2048 Bytes
Tercih (Dil/Tema)ui_locale, dark_mode365 Gün~50 Bytes
Yük DengelemeAWSALB7 Gün~100 Bytes

Üçüncü Parti Sağlayıcı Çerezleri ve API Veri İletimi

Oyun kütüphanesindeki modüller sisteme iframe veya doğrudan API çağrıları (API Calls) ile entegre edildiğinde, ilgili sağlayıcılar kendi çerezlerini kullanıcının cihazına yazar. Pragmatic Play, Gates of Olympus veya Zeus vs Hades gibi oyunlar başlatıldığında, ses seviyesi tercihleri ve “Hızlı Dönüş (Quick Spin)” komutları sağlayıcının alan adına ait “Local Storage” biriminde tutulur.

Sağlayıcı ModülüÇerez İşleviKayıt YeriVeri Aktarımı
Pragmatic Play (Slotlar)Ses, Animasyon Hızı (Quick Spin)Local StorageYok (Cihazda kalır)
Evolution (Canlı Casino)Video Kalitesi (1080p/Auto), Chat DurumuSession StorageSunucuya telemetri iletir
Sportradar (Canlı Bahis)Oran Formatı (Ondalık/Kesirli), Favori LiglerPersistent Cookie (30 Gün)Sunucuya API ile raporlanır
Affiliate/ReferansKayıt Kaynağı (bta_tag)Geçici Çerez (48 Saat)İşlem sırasında sisteme post edilir

Performans İzleme ve Depolama Limitleri (Local / Session Storage)

Platform, geleneksel metin tabanlı çerezler yerine, HTML5 teknolojisinin sunduğu Web Depolama alanlarını yoğun olarak kullanır. Bu sistem, canlı bahis panelindeki saniyelik oran değişimlerinin önbelleğe alınarak veri gecikmesini (latency) azaltılmasını sağlar.

  • localStorage objesi, 5 Megabayt’a kadar yapılandırılmış JSON verisini tutabilir; bu alanda geçmiş canlı bahis kupon taslakları veya favori casino oyunlarının listesi saklanır.
  • sessionStorage sadece mevcut sekme (tab) aktif olduğu sürece çalışır; sayfa yenilendiğinde (F5) veya kapatıldığında bu veriler silinerek sunucudan RAM (Bellek) tasarrufu sağlanır.
  • Önbellek temizleme komutu çalıştırıldığında (Tarayıcıdan Geçmişi Temizle), bakiye veya VIP / cashback promosyon ilerlemesi kaybolmaz, zira bu finansal veriler tarayıcıda değil, uzak SQL sunucusunda barındırılır; ekrandaki değerler tamamen temsilidir ve arka plandan çekilir.
  • Sistem yüklemesini (First Contentful Paint) hızlandırmak için statik görseller Service Worker alt yapısı ile Cache API içerisine alınır.
Depolama TürüErişilebilirlikSilinme Zamanı (Trigger)Kullanım Amacı
Local StorageTüm sistem sekmeleri arası erişimManuel temizleme işlemiKullanıcı arayüzü ayarları, Favoriler
Session StorageSadece açık olan sekmeSekme (Tab) kapanmasıGeçici kupon oluşturma, geçici navigasyon
IndexedDBYapısal veri sorgulamaTarayıcı kapasitesi doluncaBüyük veri setleri, Canlı bahis takım istatistikleri
Cache StorageÇevrimdışı/Yavaş ağ isteğiYeni versiyon dağıtımı (Deploy)CSS, JS, Slot kapak görselleri (Statik)

Sıkça Sorulan Sorular (FAQ) – Teknik Çerez Protokolleri

Gerekli/Zorunlu çerezler engellendiği takdirde, POST ve GET istekleri doğrulanamayacağı için sistem API’sine gönderilen kayıt formları “Geçersiz CSRF Token (Cross-Site Request Forgery)” hatası döndürecektir. Çekim talepleri veya promosyon aktivasyonları için oturum çerezlerine teknik olarak kesin ihtiyaç vardır.
Modern HTML5 slotlar ve casino altyapıları, cihazın ekran kartını (GPU) kullanarak yüksek çözünürlüklü grafikler render eder. Oyun motorunun temel asset dosyaları (ses efektleri, sprite sheet grafikleri) her dönüşte sunucudan indirilmemesi ve internet kotası tüketmemesi için tarayıcının “Cache Storage” birimine yazılır; boyut oyuna göre 50 MB ile 150 MB arasında değişebilir.
Mobil veya masaüstü fark etmeksizin, tarayıcıda tutulan geçici değerler düz metin formatında (plain text) olabilir. Ancak bu verilerin içerisinde finansal şifreler veya kredi kartı verileri bulunmaz. Şifreleme (Encryption) cihazın içindeki depolamada değil, cihazın sunucu ile kurduğu TLS 1.3 ağ tüneli iletişiminde gerçekleşir.