Ga naar inhoud

Cookie parser

Ontleed een Cookie- of Set-Cookie-header in afzonderlijke cookies met waarden en attributen.

Invoer
Uitvoer

Cookie parser

Plak een cookie-header in — de "name=value; name2=value2"-regel die uw browser bij elk verzoek meestuurt — of een Set-Cookie-header van de server. Deze tool splitst het in individuele cookies die u werkelijk kunt lezen. Bij een Cookie-header (browser-verzoek) ziet u alleen naam en waarde. Bij Set-Cookie (server-antwoord) worden ook alle attributen weergegeven: Domain, Path, Expires, Max-Age, Secure, HttpOnly en SameSite. Set-Cookie-waarden kunnen niet met komma's worden gesplitst omdat de Expires-datum zelf een komma bevat — dit tool toont ze daarom per regel.

Gebruik URL-decodering om procentgecodeerde waarden leesbaar te maken — handig als een cookie JSON, een omleiding-URL of speciale karakters bevat. De optie "vervaldatum lesbaar tonen" geeft een begrijpelijke uitleg naast Expires of Max-Age, zoals "over 3 dagen" of "2 uur geleden", berekend aan de hand van uw systeemklok en in het Nederlands correct geformuleerd. Wanneer beide attributen aanwezig zijn, geldt Max-Age — net als echte browsers doen.

Zet "onveilige cookies markeren" aan om direct te zien welke cookies de Secure- of HttpOnly-flag missen — essentieel bij veiligheidscontroles. U kunt het resultaat als tabel of JSON opvragen, afhankelijk van wat u ermee gaat doen. Alle gegevens blijven in uw browser — de header wordt nooit naar een server verzonden.

FAQ

Wat is het verschil tussen Cookie- en Set-Cookie-header?
De browser stuurt een Cookie-header met de cookies van de gebruiker — alleen name=value-paren. De server stuurt Set-Cookie-headers terug om nieuwe cookies in te stellen — deze bevatten extra attributen als Domain, Path, Expires, Max-Age, Secure, HttpOnly en SameSite.
Waarom moet ik Set-Cookie-headers per regel invoegen?
Een Set-Cookie-waarde kan een Expires-datum met komma bevatten, dus meerdere Set-Cookie-headers kunnen niet met komma's worden gescheiden. Per regel ingevoegd — zoals in de browser DevTools — voorkomt u dubbelzinnigheden.
Hoe wordt de vervaldatum berekend?
Uit Max-Age indien aanwezig, anders uit de Expires-datum en uw systeemklok. Een Max-Age van nul of lager wordt als "nu" weergegeven — precies hoe browsers het interpreteren: als verwijdercommando, niet als aftelling.
Wat betekent "onveilig" bij cookies?
Secure zorgt dat het cookie alleen via HTTPS wordt verzonden. HttpOnly beschermt tegen toegang door JavaScript. Een cookie zonder deze flags is kwetsbaar — dit tool markeert het zodat u beveiligingsgaten snel opvallen.
Wordt mijn header-tekst naar een server verzonden?
Nee. De analyse gebeurt volledig in uw browser — de header, ongeacht of deze sessie-tokens of gevoelige gegevens bevat, verlaat uw computer nooit.