Preskočiť na obsah

Cookie parser

Rozdelite Cookie alebo Set-Cookie header na jednotlivé cookies, hodnoty a atribúty.

Vstup
Výstup

Cookie parser

Vložte Cookie header z prehliadača — riadok "name=value; name2=value2" ktorý sa posiela s každou požiadavkou — alebo server Set-Cookie header. Nástroj ho rozdelí na jednotlivé cookies, ktoré môžete skutočne čítať. V režime Cookie sa každá položka stane čistou párou name=value. V režime Set-Cookie výstup zahrňuje aj všetky atribúty: Domain, Path, Expires, Max-Age, Secure, HttpOnly a SameSite, jeden cookie na riadok presne tak, ako to zobrazujú devtools prehliadača. Set-Cookie hodnota sa nemôže bezpečne deliť čiarkami ako ostatné headery — samotný dátum Expires čiarku obsahuje.

Zapnite URL-dekódovanie, aby ste odhalili percent-kódovanú hodnotu v čitateľnej forme — to je bežné, keď cookie obsahuje JSON blob, URL presmerovanie alebo nezápadný text. Funkcia "Zobraziť expiry v čitateľnej forme" pridá naturalné slovné vyjadenie vedľa Expires alebo Max-Age, ako napríklad "za 3 dni" alebo "pred 2 hodinami". Čas sa počíta podľa hodín vášho zariadenia a správne sa formuluje pre váš jazyk. Keď sú prítomné oba atribúty, Max-Age zvíťazí, čo zodpovedá tomu, ako to riešia prehliadače.

Zapnite možnosť "Označiť cookies bez Secure alebo HttpOnly", aby sa v samotnom výstupe zvýraznili všetky cookies, ktoré tieto bezpečnostné opatrenia vynechávajú. Rýchla kontrola pri revízii odpovede z bezpečnostného hľadiska. Výsledok si môžete nechať zobrazovať ako formátovanú tabuľku alebo ako JSON, ktorý je pripravený na vloženie do skriptu alebo testovacieho fixture.

Všetko sa spúšťa miestne vo vašom prehliadači — header, ktorý vložíte a ktorý môže obsahovať session tokeny alebo iné citlivé údaje, nikdy nie je nikam nahraný. Skopírujte si výsledok, stiahnite si ho ako textový súbor, alebo ho pošlite priamo do iného nástroja, ako je napríklad JWT dekodér.

Časté otázky

Aký je rozdiel medzi režimom Cookie a Set-Cookie?
Cookie je header, ktorý prehliadač posiela s požiadavkou — iba páry name=value bez atribútov. Set-Cookie je to, čo server posiela späť, a môže obsahovať Domain, Path, Expires, Max-Age, Secure, HttpOnly a SameSite spolu s hodnotou.
Prečo očakáva jeden Set-Cookie header na riadok?
Hodnota Set-Cookie môže obsahovať dátum Expires s čiarkou v ňom, takže viacero Set-Cookie headerov nemôže byť spojených čiarkami tak ako ostatné headery. Vloženie jeden na riadok — presne tak ako ho zobrazujú devtools prehliadača — vyhýba sa tejto nejednoznačnosti.
Ako sa počíta čitateľný čas expiry?
Z Max-Age, keď je prítomný, inak z Expires v porovnaní s aktuálnym časom vášho zariadenia. Max-Age nula alebo menej sa zobrazí ako "teraz", čo zodpovedá tomu, ako to prehliadače chápu ako pokyn na vymazanie, nie ako odpočítavanie.
Čo znamená označenie cookie ako chýbajúceho Secure alebo HttpOnly?
Secure znamená, že cookie je poslané iba cez HTTPS; HttpOnly znamená, že k nemu nemôže pristúpiť JavaScript na strane klienta. Cookie chýbajúce buď sa zvýrazní, aby ste zistili medzeru v konfigurácii pri kontrole odpovede.
Je header, ktorý vložím, niekam nahraný?
Nie. Parsovanie prebieha úplne vo vašom prehliadači — header vrátane akéhokoľvek session tokenu alebo cookie hodnoty, ktorú obsahuje, sa nikdy neposiela na server.