Saltar al contenido

Analizador de cookies

Divide un encabezado Cookie o Set-Cookie en cookies, valores y atributos individuales.

Entrada

Analizador de cookies

Pega un encabezado Cookie del navegador — la línea "name=value; name2=value2" que se envía con cada solicitud — o un encabezado Set-Cookie del servidor. Esta herramienta lo divide en cookies individuales que realmente puedes leer. En modo Cookie, cada entrada se convierte en un par name=value limpio. En modo Set-Cookie, la salida también incluye todos los atributos: Domain, Path, Expires, Max-Age, Secure, HttpOnly y SameSite, una cookie por línea exactamente como las herramientas de desarrollador del navegador las muestran. Un valor Set-Cookie no se puede dividir de forma segura en comas como otros encabezados — la fecha Expires en sí contiene una coma.

Activa la decodificación URL para revelar un valor codificado en porcentaje en forma legible — es común cuando una cookie contiene un objeto JSON, una URL de redireccionamiento o texto fuera de ASCII. La opción "Mostrar vencimiento en forma legible" agrega una descripción natural junto a Expires o Max-Age, como "en 3 días" o "hace 2 horas", calculada desde el reloj de tu dispositivo y formulada correctamente para tu idioma. Cuando ambos atributos están presentes, Max-Age gana, lo que coincide con cómo los navegadores lo resuelven.

Activa la opción "Marcar cookies sin Secure o HttpOnly" para destacar, en el resultado en sí, cualquier cookie que omita estas protecciones — una verificación rápida al revisar una respuesta desde una perspectiva de seguridad. Elige si el resultado regresa como una tabla formateada o como JSON, listo para pegar en un script o un fixture de prueba.

Todo se ejecuta localmente en tu navegador — el encabezado que pegues, que puede contener tokens de sesión u otros datos confidenciales, nunca se sube a ningún lugar. Copia el resultado, descárgalo como archivo de texto o envíalo directamente a otra herramienta como el decodificador JWT.

Preguntas frecuentes

¿Cuál es la diferencia entre el modo Cookie y Set-Cookie?
Cookie es el encabezado que un navegador envía con una solicitud — solo pares name=value, sin atributos. Set-Cookie es lo que el servidor devuelve y puede llevar Domain, Path, Expires, Max-Age, Secure, HttpOnly y SameSite junto con el valor.
¿Por qué espera un encabezado Set-Cookie por línea?
Un valor Set-Cookie puede contener una fecha Expires con una coma en ella, por lo que múltiples encabezados Set-Cookie no pueden unirse en comas como otros encabezados. Pegar uno por línea — exactamente como las herramientas de desarrollador del navegador los muestran — evita esta ambigüedad.
¿Cómo se calcula el vencimiento legible?
A partir de Max-Age cuando está presente, en caso contrario a partir de Expires, comparado con la hora actual de tu dispositivo. Un Max-Age de cero o menos se muestra como "ahora", lo que coincide con cómo los navegadores lo tratan como una instrucción de eliminación en lugar de una cuenta regresiva.
¿Qué significa marcar una cookie como falta Secure o HttpOnly?
Secure significa que la cookie solo se envía a través de HTTPS; HttpOnly significa que JavaScript del lado del cliente no puede acceder a ella. Una cookie a la que le falta uno de ellos se resalta para que puedas detectar una brecha de configuración al revisar una respuesta.
¿Se sube el encabezado que pego a algún lugar?
No. El análisis ocurre completamente en tu navegador — el encabezado, incluido cualquier token de sesión o valor de cookie que contenga, nunca se envía a un servidor.