Перейти до вмісту

Cookie парсер

Розберіть заголовок Cookie або Set-Cookie на окремі cookies, значення та атрибути.

Введення
Вихід

Cookie парсер

Вставте заголовок Cookie з браузера — рядок "name=value; name2=value2", який надсилається з кожним запитом — або заголовок Set-Cookie з сервера. Цей інструмент розбиває його на окремі cookies, які ви дійсно можете прочитати. У режимі Cookie кожна запис стає чистою парою name=value. У режимі Set-Cookie вихід також включає всі атрибути: Domain, Path, Expires, Max-Age, Secure, HttpOnly та SameSite, один cookie на рядок точно так, як їх показують інструменти розробника браузера. Значення Set-Cookie не можна безпечно розділити на коми, як інші заголовки — сама дата Expires містить кому.

Ввімкніть декодування URL, щоб розкрити значення, закодоване в відсотках, у читаному вигляді — це звичайне явище, коли cookie містить об'єкт JSON, URL перенаправлення або текст поза ASCII. Параметр "Показувати закінчення в читаному виді" додає опис природною мовою поруч із Expires або Max-Age, наприклад "за 3 дні" або "2 години тому", обчислюється за годинником вашого пристрою та правильно сформульовано для вашої мови. Коли присутні обидва атрибути, Max-Age перемагає, що відповідає тому, як браузери це дозволяють.

Ввімкніть параметр "Позначити cookies без Secure або HttpOnly", щоб виділити в самому результаті всі cookies, які пропускають цей захист — швидка перевірка при розгляді відповіді з точки зору безпеки. Виберіть, повертається результат як відформатована таблиця або як JSON, готовий до вставлення в скрипт або тестовий fixture.

Все виконується локально у вашому браузері — заголовок, який ви вставляєте й який може містити токени сеансу або інші конфіденційні дані, ніколи не завантажується. Скопіюйте результат, завантажте його як текстовий файл або відправте його безпосередньо іншому інструменту, наприклад JWT-декодер.

FAQ

Яка різниця між режимом Cookie та Set-Cookie?
Cookie — це заголовок, який браузер надсилає з запитом — лише пари name=value без атрибутів. Set-Cookie — це те, що сервер надсилає назад, і може містити Domain, Path, Expires, Max-Age, Secure, HttpOnly та SameSite разом зі значенням.
Чому він очікує один заголовок Set-Cookie на рядок?
Значення Set-Cookie може містити дату Expires з комою, тому кілька заголовків Set-Cookie не можна поєднувати на коми, як інші заголовки. Вставлення по одному на рядок — точно так, як показують їх інструменти розробника браузера — уникає цієї двозначності.
Як обчислюється читаний час закінчення?
З Max-Age, коли він присутній, інакше з Expires, порівнюється з поточним часом вашого пристрою. Max-Age нуль або менше відображається як "зараз", що відповідає тому, як браузери обробляють це як інструкцію видалення, а не як зворотний відлік.
Що означає позначити cookie як відсутній Secure або HttpOnly?
Secure означає, що cookie надсилається лише через HTTPS; HttpOnly означає, що JavaScript на стороні клієнта не може отримати до нього доступ. Cookie, якому не вистачає одного з них, виділяється, щоб ви могли виявити прогалину в конфігурації при прегляді відповіді.
Чи завантажується вставлений заголовок кудись?
Ні. Аналіз відбувається повністю у вашому браузері — заголовок, включаючи всі токени сеансу або значення cookie, які він містить, ніколи не надсилається на сервер.