Hoppa till innehåll

Cookie parser

Analysera en Cookie- eller Set-Cookie-rubrik för att se enskilda cookies, värden och attribut.

Inmatning
Utmatning

Cookie parser

Klistra in en cookie-header från din webbläsare — raden "name=value; name2=value2" som skickas med varje begäran — eller en Set-Cookie-header från servern. Verktyget presenterar varje cookie rent och läsbart. För en Cookie-header (webbläsarens begäran) ser du bara namn och värde. För Set-Cookie (serversvaret) visas även alla attribut: Domain, Path, Expires, Max-Age, Secure, HttpOnly och SameSite. Set-Cookie-värden kan inte delas på komman eftersom själva Expires-datumet innehåller komma — därför visas de en per rad.

Använd URL-avkodning för att göra procentkodade värden läsbara — vanligt när en cookie innehåller JSON, en omdirigerings-URL eller andra tecken. Alternativet "visa utgångsdatum läsbar" ger en förklarande text vid sidan av Expires eller Max-Age, som "om 3 dagar" eller "för 2 timmar sedan", beräknat från din enhets systemklocka och korrekt formulerat på svenska. Om båda attributen är närvarande gäller Max-Age — precis som riktiga webbläsare gör.

Aktivera "flagga osäkra cookies" för att omedelbar se vilka cookies som saknar Secure- eller HttpOnly-flagga — viktigt vid säkerkontroller. Du kan välja att se resultatet som tabell eller JSON, beroende på vad du ska göra med det. Alla data stannar i din webbläsare — headern skickas aldrig till någon server.

FAQ

Vad är skillnaden mellan Cookie- och Set-Cookie-header?
Webbläsaren skickar en Cookie-header med användarens cookies — bara name=value-par. Servern skickar Set-Cookie-headers tillbaka för att ange nya cookies — dessa innehåller extra attribut som Domain, Path, Expires, Max-Age, Secure, HttpOnly och SameSite.
Varför måste jag klistra in Set-Cookie-headers rad för rad?
Ett Set-Cookie-värde kan innehålla ett Expires-datum med komma, så flera Set-Cookie-headers kan inte skiljas åt med komman. Rad för rad — som i webbläsarens DevTools — undviker detta tvetydighet.
Hur beräknas utgångsdatumet?
Från Max-Age om det finns, annars från Expires och din systemklocka. Ett Max-Age på noll eller mindre visas som "nu" — precis hur webbläsare tolkar det: som ett raderingcommando, inte en nedräkning.
Vad betyder "osäker" för cookies?
Secure gör att cookien bara skickas via HTTPS. HttpOnly skyddar mot åtkomst från JavaScript. En cookie utan dessa flaggor är sårbar — verktyget markerar den så du snabbt ser säkerhetsluckor.
Skickas min header-text till någon server?
Nej. Analysen sker helt i din webbläsare — headern, oavsett om den innehåller sessions-tokens eller känslig data, lämnar aldrig din dator.