better-auth.session_token ou __Secure-better-auth.session_token — essencial, primeira parte — manter sessão autenticada — duração: 2 horas sem “lembrar” ou 24 horas com “lembrar” — base legal: execução de contrato (LGPD, art. 7º, V).
NEXT_LOCALE — essencial/funcional, primeira parte — lembrar idioma preferido (pt-BR, en, es) — duração: persistente conforme navegador — base legal: execução de contrato.
sm_confirmation_challenge — essencial, primeira parte — validar confirmação de ações sensíveis (ex.: restauração) — duração: aproximadamente 5 minutos — base legal: legítimo interesse em segurança (art. 7º, IX).
sm_cookie_consent — essencial, primeira parte — registrar suas preferências de cookies — duração: até 12 meses — base legal: cumprimento de obrigação de transparência e prova de consentimento.
Cookies do Google reCAPTCHA (ex.: _GRECAPTCHA) — segurança de terceiros — prevenir abuso no cadastro, quando habilitado pelo administrador — duração: conforme Google — base legal: consentimento (art. 7º, I) — carregados apenas após aceite.
Cookies do Google OAuth — terceiros — autenticação social quando você clica em “Entrar com Google” — duração: conforme Google — base legal: execução de contrato a seu pedido.
Cookies da Algolia — funcionais de terceiros — busca no painel, quando o recurso está configurado — duração: conforme Algolia — base legal: consentimento (art. 7º, I) — carregados apenas após aceite.
localStorage (tema e layout de frota) — tecnologia similar, primeira parte — preferências de interface — sem prazo fixo até você limpar o navegador — base legal: execução de contrato / experiência do serviço.