Přeskočit na obsah

Cookie parser

Rozdělte Cookie nebo Set-Cookie hlavičku na jednotlivé cookies, hodnoty a atributy.

Vstup
Výstup

Cookie parser

Vložte Cookie hlavičku z prohlížeče — řádek "name=value; name2=value2" odeslaný s každým požadavkem — nebo server Set-Cookie hlavičku. Nástroj jej rozdělí na jednotlivé cookies, které můžete skutečně číst. V režimu Cookie se každá položka stane čistou párou name=value. V režimu Set-Cookie výstup zahrnuje i všechny atributy: Domain, Path, Expires, Max-Age, Secure, HttpOnly a SameSite, jeden cookie na řádek přesně tak, jak je zobrazují vývojářské nástroje prohlížeče. Hodnota Set-Cookie se nemůže bezpečně dělit čárkami jako ostatní hlavičky — samotné datum Expires obsahuje čárku.

Zapněte URL-dekódování, abyste odhalili procenta-kódovanou hodnotu v čitelné formě — to je běžné, když cookie obsahuje JSON objekt, URL přesměrování nebo text mimo ASCII. Funkce "Zobrazit vypršení v čitelné formě" přidá přirozené slovní vyjádření vedle Expires nebo Max-Age, jako "za 3 dny" nebo "před 2 hodinami". Čas se počítá podle hodin vašeho zařízení a správně se formuluje pro váš jazyk. Když jsou přítomny oba atributy, Max-Age zvítězí, což odpovídá tomu, jak to řeší prohlížeče.

Zapněte volbu "Označit cookies bez Secure nebo HttpOnly", aby se v samotném výstupu zvýraznily všechny cookies, které tato bezpečnostní opatření vynechávají. Rychlá kontrola při přezkumu odpovědi z bezpečnostního hlediska. Výsledek si můžete nechat zobrazit jako formátovanou tabulku nebo jako JSON, který je připraven na vložení do skriptu nebo testovacího fixture.

Všechno se spouští lokálně ve vašem prohlížeči — hlavička, kterou vložíte a která může obsahovat relační tokeny nebo jiné citlivé údaje, se nikdy neuploaduje. Zkopírujte si výsledek, stáhněte si jej jako textový soubor, nebo jej odešlete přímo do jiného nástroje, jako je například JWT dekodér.

Časté dotazy

Jaký je rozdíl mezi režimem Cookie a Set-Cookie?
Cookie je hlavička, kterou prohlížeč odesílá s požadavkem — jen páry name=value bez atributů. Set-Cookie je to, co server odesílá zpět, a může obsahovat Domain, Path, Expires, Max-Age, Secure, HttpOnly a SameSite spolu s hodnotou.
Proč očekává jednu Set-Cookie hlavičku na řádek?
Hodnota Set-Cookie může obsahovat datum Expires s čárkou v ní, takže více Set-Cookie hlaviček nemůže být spojeno čárkami tak jako ostatní hlavičky. Vložení jeden na řádek — přesně tak jak je zobrazují vývojářské nástroje prohlížeče — vyhýbá se této nejednoznačnosti.
Jak se vypočítá čitelný čas vypršení?
Z Max-Age, když je přítomen, jinak z Expires v porovnání s aktuálním časem vašeho zařízení. Max-Age nula nebo méně se zobrazí jako "teď", což odpovídá tomu, jak to prohlížeče chápu jako příkaz k odstranění, ne jako odpočítávání.
Co znamená označení cookie jako chybějícího Secure nebo HttpOnly?
Secure znamená, že cookie je odesláno pouze přes HTTPS; HttpOnly znamená, že k němu nemůže přistupovat JavaScript na straně klienta. Cookie s chybějícím jedním z nich se zvýrazní, abyste zjistili mezeru v konfiguraci při kontrole odpovědi.
Je hlavička, kterou vložím, někde uploadována?
Ne. Parsování probíhá zcela ve vašem prohlížeči — hlavička včetně jakéhokoli relačního tokenu nebo cookie hodnoty, kterou obsahuje, se nikdy neodešle na server.