Przejdź do treści

Cookie parser

Podziel nagłówek Cookie lub Set-Cookie na poszczególne cookies, wartości i atrybuty.

Wejście
Wynik

Cookie parser

Wklej nagłówek Cookie z przeglądarki — linię "name=value; name2=value2" wysyłaną z każdym żądaniem — lub nagłówek Set-Cookie z serwera. Narzędzie rozdzieli go na poszczególne cookies, które można rzeczywiście przeczytać. W trybie Cookie każdy wpis staje się czystą parą name=value. W trybie Set-Cookie dane wyjściowe zawierają również wszystkie atrybuty: Domain, Path, Expires, Max-Age, Secure, HttpOnly i SameSite, jeden cookie na linię dokładnie tak, jak pokazują je narzędzia deweloperskie przeglądarki. Wartość Set-Cookie nie może być bezpiecznie podzielona przecinkami jak inne nagłówki — sama data Expires zawiera przecinek.

Włącz dekodowanie URL-ów, aby ujawnić wartość zakodowaną procentowo w czytelnej formie — to jest powszechne, gdy cookie zawiera obiekt JSON, URL przekierowania lub tekst spoza ASCII. Funkcja "Pokaż wygaśnięcie w formie czytelnej" dodaje naturalny opis słowny obok Expires lub Max-Age, taki jak "za 3 dni" lub "2 godziny temu". Czas jest obliczany na podstawie zegara urządzenia i prawidłowo sformułowany dla Twojego języka. Gdy obecne są oba atrybuty, Max-Age wygrywa, co odpowiada temu, jak przeglądarki to rozstrzygają.

Włącz opcję "Oznacz cookies bez Secure lub HttpOnly", aby wyróżnić w samym wyniku wszystkie cookies, które te zabezpieczenia pomijają. Szybka weryfikacja podczas przeglądu odpowiedzi z perspektywy bezpieczeństwa. Możesz otrzymać wynik jako sformatowaną tabelę lub JSON, gotowy do wklejenia w skrypt lub fixture testowy.

Wszystko działa lokalnie w Twojej przeglądarce — nagłówek, który wkleisz i który może zawierać tokeny sesji lub inne wrażliwe dane, nigdy nie jest przesyłany na żaden serwer. Skopiuj wynik, pobierz go jako plik tekstowy lub wyślij go bezpośrednio do innego narzędzia, takiego jak dekoder JWT.

Częste pytania

Jaka jest różnica między trybem Cookie i Set-Cookie?
Cookie to nagłówek, który przeglądarka wysyła z żądaniem — tylko pary name=value bez atrybutów. Set-Cookie to to, co serwer odsyła, i może zawierać Domain, Path, Expires, Max-Age, Secure, HttpOnly i SameSite wraz z wartością.
Dlaczego oczekuje jeden nagłówek Set-Cookie na linię?
Wartość Set-Cookie może zawierać datę Expires ze przecinkiem w niej, więc wiele nagłówków Set-Cookie nie może być połączonych przecinkami tak jak inne nagłówki. Wklejenie jeden na linię — dokładnie tak jak wyświetlają je narzędzia deweloperskie przeglądarki — unika tej dwuznaczności.
Jak obliczany jest czytelny czas wygaśnięcia?
Z Max-Age gdy jest obecny, w przeciwnym razie z Expires w porównaniu z bieżącą godziną urządzenia. Max-Age równy zero lub mniejszy jest pokazywany jako "teraz", co odpowiada temu, jak przeglądarki traktują to jako instrukcję usunięcia, a nie odliczanie.
Co oznacza oznaczenie ciasteczka jako brakujące Secure lub HttpOnly?
Secure oznacza, że cookie jest wysyłane tylko przez HTTPS; HttpOnly oznacza, że kod JavaScript po stronie klienta nie może do niego uzyskać dostępu. Ciasteczko, któremu brakuje jednego z nich, zostanie wyróżnione, aby wychwycić lukę w konfiguracji podczas przeglądania odpowiedzi.
Czy nagłówek, który wklejam, jest gdzieś przesyłany?
Nie. Analiza odbywa się całkowicie w Twojej przeglądarce — nagłówek, w tym wszystkie tokeny sesji lub wartości cookie, które zawiera, nigdy nie są wysyłane na serwer.