Sări la conținut

Analizator de cookie-uri

Împărțiți un antet Cookie sau Set-Cookie în cookie-uri, valori și atribute individuale.

Intrare
Ieșire

Analizator de cookie-uri

Lipiți un antet Cookie din browser — linia "name=value; name2=value2" trimisă cu fiecare cerere — sau un antet Set-Cookie de pe server. Acest instrument o împarte în cookie-uri individuale pe care le puteți citi cu ușurință. În modul Cookie, fiecare intrare devine o pereche netă name=value. În modul Set-Cookie, instrumentul extrage și toate atributele: Domain, Path, Expires, Max-Age, Secure, HttpOnly și SameSite, un cookie pe linie exact cum le arată instrumentele de dezvoltare ale browserului. O valoare Set-Cookie nu poate fi împărțită în siguranță pe virgule ca alte antete — data Expires în sine conține o virgulă.

Activați decodificarea URL pentru a dezvălui o valoare codificată în procente în formă lizibilă — frecvent când un cookie conține un obiect JSON, o adresă URL de redirecționare sau text non-ASCII. Opțiunea "Arată expirarea în formă lizibilă" adaugă o descriere în limbaj natural lângă Expires sau Max-Age, cum ar fi "în 3 zile" sau "acum 2 ore", calculată din ceasul dispozitivului dumneavoastră și formulată corect pentru limba dumneavoastră. Când ambele atribute sunt prezente, Max-Age prevalează, în conformitate cu modul în care browserele o rezolvă.

Activați "Marcați cookie-uri fără Secure sau HttpOnly" pentru a evidenția, chiar în rezultat, orice cookie care sare peste aceste protecții — o verificare rapidă atunci când reevaluați un răspuns dintr-o perspectivă de securitate. Alegeți dacă rezultatul revine ca o tabel formatată sau ca JSON, gat de lipit într-un script sau test.

Totul se execută local în browserul dumneavoastră — antetu pe care îl lipiți, care poate conține jetoane de sesiune sau alte date sensibile, nu este niciodată încărcat nicăieri. Copiați rezultatul, descărcați-l ca fișier text sau trimiteți-l direct către un alt instrument, cum ar fi decodificatorul JWT.

FAQ

Care este diferența dintre modul Cookie și Set-Cookie?
Cookie este antetu pe care un browser îl trimite cu o cerere — doar perechi name=value, fără atribute. Set-Cookie este ceea ce un server trimite înapoi și poate conține Domain, Path, Expires, Max-Age, Secure, HttpOnly și SameSite împreună cu valoarea.
De ce se așteaptă un antet Set-Cookie pe linie?
O valoare Set-Cookie poate conține o dată Expires cu o virgulă, prin urmare mai mulți antete Set-Cookie nu pot fi uniți pe virgule ca alte antete. Lipirea unuia pe linie — exact cum le arată instrumentele de dezvoltare ale browserului — evită această ambiguitate.
Cum se calculează expirarea lizibilă?
Din Max-Age când este prezent, altfel din Expires, comparat cu ora curentă a dispozitivului dumneavoastră. Un Max-Age de zero sau mai puțin este afișat ca "acum", în conformitate cu modul în care browserele o tratează ca o instrucțiune de ștergere decât o numărătoare inversă.
Ce înseamnă marcarea unui cookie ca lipsind Secure sau HttpOnly?
Secure înseamnă că cookie-ul este trimis doar prin HTTPS; HttpOnly înseamnă că JavaScript la client nu poate accesa. Un cookie căruia îi lipsește unul din acestea este evidențiat, astfel încât puteți detecta o lacună de configurare atunci când reevaluați un răspuns.
Antetu pe care îl lipesc este încărcat undeva?
Nu. Analiza se întâmplă complet în browserul dumneavoastră — antetu, inclusiv orice jeton de sesiune sau valoare de cookie pe care o conține, nu este niciodată trimis către un server.