Vai al contenuto

Analizzatore di cookie

Dividi un intestazione Cookie o Set-Cookie in cookie, valori e attributi individuali.

Ingresso
Uscita

Analizzatore di cookie

Incolla un intestazione Cookie dal browser — la riga "name=value; name2=value2" inviata con ogni richiesta — o un intestazione Set-Cookie dal server. Questo strumento lo divide in cookie individuali che puoi effettivamente leggere. In modalità Cookie, ogni voce diventa una coppia name=value pulita. In modalità Set-Cookie, l'output include anche tutti gli attributi: Domain, Path, Expires, Max-Age, Secure, HttpOnly e SameSite, un cookie per riga esattamente come gli strumenti di sviluppo del browser li visualizzano. Un valore Set-Cookie non può essere diviso in modo sicuro su virgole come altri intestazioni — la data Expires stessa contiene una virgola.

Abilita la decodifica URL per rivelare un valore codificato in percentuale in forma leggibile — comune quando un cookie contiene un oggetto JSON, un URL di reindirizzamento o testo non-ASCII. L'opzione "Mostra la scadenza in forma leggibile" aggiunge una descrizione in linguaggio naturale accanto a Expires o Max-Age, come "tra 3 giorni" o "2 ore fa", calcolata dall'orologio del tuo dispositivo e formulata correttamente per la tua lingua. Quando sono presenti entrambi gli attributi, Max-Age vince, il che corrisponde a come i browser lo risolvono effettivamente.

Abilita l'opzione "Contrassegna i cookie senza Secure o HttpOnly" per evidenziare, nel risultato stesso, tutti i cookie che saltano queste protezioni — un rapido controllo quando si rivede una risposta da una prospettiva di sicurezza. Scegli se il risultato torna come una tabella formattata o come JSON, pronto da incollare in uno script o un fixture di test.

Tutto viene eseguito localmente nel tuo browser — l'intestazione che incolli, che può contenere token di sessione o altri dati sensibili, non viene mai caricato da nessuna parte. Copia il risultato, scaricalo come file di testo o invialo direttamente a un altro strumento come il decodificatore JWT.

FAQ

Qual è la differenza tra la modalità Cookie e Set-Cookie?
Cookie è l'intestazione che un browser invia con una richiesta — solo coppie name=value, nessun attributo. Set-Cookie è quello che il server rimanda indietro e può portare Domain, Path, Expires, Max-Age, Secure, HttpOnly e SameSite insieme al valore.
Perché si aspetta un intestazione Set-Cookie per riga?
Un valore Set-Cookie può contenere una data Expires con una virgola in essa, quindi più intestazioni Set-Cookie non possono essere unite su virgole come altri intestazioni. Incollare uno per riga — esattamente come gli strumenti di sviluppo del browser li visualizzano — evita questa ambiguità.
Come viene calcolata la scadenza leggibile?
Da Max-Age quando è presente, altrimenti da Expires, confrontato con l'ora corrente del tuo dispositivo. Un Max-Age di zero o meno viene visualizzato come "ora", il che corrisponde a come i browser lo trattano come un'istruzione di eliminazione anziché un conto alla rovescia.
Cosa significa contrassegnare un cookie come mancante di Secure o HttpOnly?
Secure significa che il cookie viene inviato solo tramite HTTPS; HttpOnly significa che JavaScript lato client non può accedervi. Un cookie a cui manca uno di essi viene evidenziato in modo che tu possa individuare un divario di configurazione durante la revisione di una risposta.
L'intestazione che incollo viene caricata da qualche parte?
No. L'analisi avviene interamente nel tuo browser — l'intestazione, incluso qualsiasi token di sessione o valore di cookie che contiene, non viene mai inviato a un server.