Analyser un en-tête Cookie et Set-Cookie
Décomposez un en-tête Cookie ou Set-Cookie en paires clé/valeur lisibles.
sessionIdabc123themedarkPath/HttpOnly✓Secure✓SameSiteLax🔒 100 % côté client — aucune donnée envoyée
Décomposez un en-tête Cookie ou Set-Cookie en paires clé/valeur lisibles avec leurs attributs (Domain, Path, Expires, Secure, HttpOnly, SameSite). Idéal pour déboguer sessions et authentification. Analyse entièrement locale : vos cookies restent dans votre navigateur.
À quoi ça sert ?
- ▸ Déboguer un problème de session ou d'authentification
- ▸ Inspecter les attributs Secure, HttpOnly et SameSite
- ▸ Lire un long en-tête Cookie sous forme de tableau
- ▸ Vérifier la date d'expiration d'un Set-Cookie
FAQ
Différence entre Cookie et Set-Cookie ?
Set-Cookie est envoyé par le serveur pour définir un cookie ; Cookie est renvoyé par le navigateur à chaque requête.
À quoi sert l'attribut SameSite ?
Il contrôle l'envoi du cookie lors de requêtes cross-site, aidant à prévenir les attaques CSRF (Strict, Lax, None).
Que signifie HttpOnly ?
Il empêche l'accès au cookie via JavaScript, réduisant le risque de vol de session par XSS.