ЮРИДИЧЕСКАЯ ИНФОРМАЦИЯ
Cookies и технические данные
Редакция, предоставленная владельцем
COOKIES И ТЕХНИЧЕСКИЕ ДАННЫЕ TRENDY TEDDY
Редакция: TT-COOKIES-2026-09-04-R1
Дата вступления в силу после отдельного утверждения владельцем: 4 сентября 2026 года
1. ПРИНЦИП V1
Проверенный V1-код использует cookies и sessionStorage, необходимые для входа, защищённой сессии, CSRF-защиты, безопасности и сохранения настроек интерфейса внутри текущей browser session. Маркетинговые, рекламные и сторонние web-analytics trackers в коде V1 не обнаружены.
2. FIRST-PARTY COOKIES
sbai_session
Владелец: Trendy Teddy. Назначение: защищённая browser session. Срок: динамически до server-side окончания соответствующей сессии. Атрибуты: Secure на HTTPS, HttpOnly, SameSite=Lax, Path=/.
sbai_csrf
Владелец: Trendy Teddy. Назначение: CSRF-защита запросов. Срок: динамически до окончания соответствующей browser session. Атрибуты: Secure на HTTPS, не HttpOnly, поскольку frontend читает token, SameSite=Strict, Path=/.
sbai_preauth
Владелец: Trendy Teddy. Назначение: кратковременное состояние Telegram pre-auth до привязки канонической учётной записи. Максимальный срок: 10 минут. Атрибуты: Secure на HTTPS, HttpOnly, SameSite=Lax, Path=/.
sbai_device
Владелец: Trendy Teddy. Назначение: ограничение повторной выдачи бесплатного Start и защита регистрации от злоупотреблений. Максимальный срок: 180 дней. Атрибуты: Secure на HTTPS, HttpOnly, SameSite=Lax, Path=/.
Выход удаляет sbai_session, sbai_csrf и sbai_preauth. sbai_device не удаляется обычным выходом и истекает по своему Max-Age либо удаляется пользователем средствами браузера.
3. SESSIONSTORAGE
sessionStorage принадлежит origin Trendy Teddy и обычно очищается браузером после закрытия соответствующей вкладки/сессии. Код использует следующие точные имена или шаблоны ключей:
- sbai-analytics-cache-v3 — до 10 последних workspace-scoped ответов аналитики; ограничение сериализованного объёма 3 500 000 символов;
- sbai-stock-filters и sbai-stock-sort — фильтры и сортировка остатков;
- sbai-order-ui-v2 — состояние интерфейса заказов без сохранения строки поиска;
- tt-scroll-sales и tt-scroll-<tab> — позиция прокрутки;
- sbai-tools-period-v1 и sbai-tools-ui-v1:<workspace> — период и состояние интерфейса инструментов;
- trendy-teddy-products-v1:<workspace>:<marketplace> и trendy-teddy-products-marketplace-v1:<workspace> — фильтры каталога и marketplace scope;
- tt:marketplace-scope:<workspaceId>, tt:marketplace-scope:preview и tt:marketplace-period — marketplace scope и период соответствующих поверхностей;
- tt:fbs-control-v1 и tt:marketplace-scope — фильтры и provider scope Wildberries FBS Control текущей browser session.
localStorage в проверенном коде V1 не используется.
4. ВНЕШНИЕ СКРИПТЫ
Публичные страницы сайта, регистрации, входа и legal используют локальные assets приложения. На Telegram Mini App поверхностях загружается Telegram WebApp SDK с https://telegram.org/js/telegram-web-app.js для интеграции с Telegram.
Точный production-реестр DNS/CDN/WAF, их cookies и locations этой локальной проверкой не подтверждён. Он не выдумывается в настоящем документе и должен быть повторно проверен на конечном production target до заявления о полном реестре внешних получателей.
5. УПРАВЛЕНИЕ
Пользователь может удалить или заблокировать cookies и browser storage средствами браузера. Блокировка строго необходимых cookies может сделать вход и защищённые функции недоступными. Отдельный consent banner для перечисленных строго необходимых механизмов в V1 не реализован; необязательные trackers отсутствуют в проверенном коде.
Изменение cookies, storage или внешних scripts требует новой редакции документа, нового manifest SHA-256 и нового owner approval.
Контакт: support@trendyteddy.ru.
Редакция: TT-COOKIES-2026-09-04-R1
Дата вступления в силу после отдельного утверждения владельцем: 4 сентября 2026 года
1. ПРИНЦИП V1
Проверенный V1-код использует cookies и sessionStorage, необходимые для входа, защищённой сессии, CSRF-защиты, безопасности и сохранения настроек интерфейса внутри текущей browser session. Маркетинговые, рекламные и сторонние web-analytics trackers в коде V1 не обнаружены.
2. FIRST-PARTY COOKIES
sbai_session
Владелец: Trendy Teddy. Назначение: защищённая browser session. Срок: динамически до server-side окончания соответствующей сессии. Атрибуты: Secure на HTTPS, HttpOnly, SameSite=Lax, Path=/.
sbai_csrf
Владелец: Trendy Teddy. Назначение: CSRF-защита запросов. Срок: динамически до окончания соответствующей browser session. Атрибуты: Secure на HTTPS, не HttpOnly, поскольку frontend читает token, SameSite=Strict, Path=/.
sbai_preauth
Владелец: Trendy Teddy. Назначение: кратковременное состояние Telegram pre-auth до привязки канонической учётной записи. Максимальный срок: 10 минут. Атрибуты: Secure на HTTPS, HttpOnly, SameSite=Lax, Path=/.
sbai_device
Владелец: Trendy Teddy. Назначение: ограничение повторной выдачи бесплатного Start и защита регистрации от злоупотреблений. Максимальный срок: 180 дней. Атрибуты: Secure на HTTPS, HttpOnly, SameSite=Lax, Path=/.
Выход удаляет sbai_session, sbai_csrf и sbai_preauth. sbai_device не удаляется обычным выходом и истекает по своему Max-Age либо удаляется пользователем средствами браузера.
3. SESSIONSTORAGE
sessionStorage принадлежит origin Trendy Teddy и обычно очищается браузером после закрытия соответствующей вкладки/сессии. Код использует следующие точные имена или шаблоны ключей:
- sbai-analytics-cache-v3 — до 10 последних workspace-scoped ответов аналитики; ограничение сериализованного объёма 3 500 000 символов;
- sbai-stock-filters и sbai-stock-sort — фильтры и сортировка остатков;
- sbai-order-ui-v2 — состояние интерфейса заказов без сохранения строки поиска;
- tt-scroll-sales и tt-scroll-<tab> — позиция прокрутки;
- sbai-tools-period-v1 и sbai-tools-ui-v1:<workspace> — период и состояние интерфейса инструментов;
- trendy-teddy-products-v1:<workspace>:<marketplace> и trendy-teddy-products-marketplace-v1:<workspace> — фильтры каталога и marketplace scope;
- tt:marketplace-scope:<workspaceId>, tt:marketplace-scope:preview и tt:marketplace-period — marketplace scope и период соответствующих поверхностей;
- tt:fbs-control-v1 и tt:marketplace-scope — фильтры и provider scope Wildberries FBS Control текущей browser session.
localStorage в проверенном коде V1 не используется.
4. ВНЕШНИЕ СКРИПТЫ
Публичные страницы сайта, регистрации, входа и legal используют локальные assets приложения. На Telegram Mini App поверхностях загружается Telegram WebApp SDK с https://telegram.org/js/telegram-web-app.js для интеграции с Telegram.
Точный production-реестр DNS/CDN/WAF, их cookies и locations этой локальной проверкой не подтверждён. Он не выдумывается в настоящем документе и должен быть повторно проверен на конечном production target до заявления о полном реестре внешних получателей.
5. УПРАВЛЕНИЕ
Пользователь может удалить или заблокировать cookies и browser storage средствами браузера. Блокировка строго необходимых cookies может сделать вход и защищённые функции недоступными. Отдельный consent banner для перечисленных строго необходимых механизмов в V1 не реализован; необязательные trackers отсутствуют в проверенном коде.
Изменение cookies, storage или внешних scripts требует новой редакции документа, нового manifest SHA-256 и нового owner approval.
Контакт: support@trendyteddy.ru.