Ir para o conteúdo

Analisador de cookies

Divida um cabeçalho Cookie ou Set-Cookie em cookies, valores e atributos individuais.

Entrada
Saída

Analisador de cookies

Cole um cabeçalho Cookie do navegador — a linha "name=value; name2=value2" enviada com cada pedido — ou um cabeçalho Set-Cookie do servidor. Esta ferramenta divide-o em cookies individuais que consegue efetivamente ler. No modo Cookie, cada entrada torna-se um par limpo name=value. No modo Set-Cookie, a ferramenta também extrai todos os atributos: Domain, Path, Expires, Max-Age, Secure, HttpOnly e SameSite, um cookie por linha exatamente como as ferramentas do programador do navegador os mostram. Um valor Set-Cookie não pode ser dividido com segurança em vírgulas como outros cabeçalhos — a própria data Expires contém uma vírgula.

Ative a descodificação URL para revelar um valor codificado em percentagem na forma legível — comum quando um cookie contém um objeto JSON, um URL de redirecionamento ou texto não-ASCII. A opção "Mostrar expiração em forma legível" adiciona uma descrição em linguagem natural junto a Expires ou Max-Age, como "em 3 dias" ou "há 2 horas", calculada pelo relógio do seu dispositivo e formulada corretamente para o seu idioma. Quando ambos os atributos estão presentes, Max-Age prevalece, em conformidade com a forma como os navegadores o resolvem.

Ative "Marcar cookies sem Secure ou HttpOnly" para destacar, no próprio resultado, qualquer cookie que não tenha essas proteções — uma verificação rápida ao analisar uma resposta numa revisão de segurança ou relatório de erros. Escolha se o resultado aparece como uma tabela formatada ou como JSON, pronto para colar num script ou teste.

Tudo funciona localmente no seu navegador: o cabeçalho que cola, que pode conter tokens de sessão ou outros dados sensíveis, nunca é enviado para qualquer servidor. Copie o resultado, descarregue-o como ficheiro de texto ou envie-o diretamente para outra ferramenta como o decodificador JWT.

FAQ

Qual é a diferença entre o modo Cookie e Set-Cookie?
Cookie é o cabeçalho que um navegador envia com um pedido — apenas pares name=value, sem atributos. Set-Cookie é o que um servidor devolve e pode conter Domain, Path, Expires, Max-Age, Secure, HttpOnly e SameSite juntamente com o valor.
Por que espera um cabeçalho Set-Cookie por linha?
Um valor Set-Cookie pode conter uma data Expires com uma vírgula, por isso vários cabeçalhos Set-Cookie não podem ser unidos em vírgulas como outros cabeçalhos. Colar um por linha — exatamente como as ferramentas do programador do navegador os mostram — evita essa ambiguidade.
Como é calculada a expiração legível?
A partir de Max-Age quando presente, caso contrário a partir de Expires, comparado com a hora atual do seu dispositivo. Um Max-Age de zero ou menos é mostrado como "agora", em conformidade com a forma como os navegadores o tratam como uma instrução de eliminação e não uma contagem regressiva.
O que significa marcar um cookie como faltando Secure ou HttpOnly?
Secure significa que o cookie só é enviado sobre HTTPS; HttpOnly significa que JavaScript no cliente não consegue lê-lo. Um cookie que lhe falta um destes é destacado para que consiga detetar uma lacuna de configuração ao analisar uma resposta.
O cabeçalho que colo é enviado para algum lugar?
Não. A análise acontece completamente no seu navegador — o cabeçalho, incluindo qualquer token de sessão ou valor cookie que contenha, nunca é enviado para um servidor.