toolbin_
EN

Analyser un en-tête Cookie et Set-Cookie

Décomposez un en-tête Cookie ou Set-Cookie en paires clé/valeur lisibles.

sessionIdabc123
themedark
Path/
HttpOnly
Secure
SameSiteLax

🔒 100 % côté client — aucune donnée envoyée

Décomposez un en-tête Cookie ou Set-Cookie en paires clé/valeur lisibles avec leurs attributs (Domain, Path, Expires, Secure, HttpOnly, SameSite). Idéal pour déboguer sessions et authentification. Analyse entièrement locale : vos cookies restent dans votre navigateur.

À quoi ça sert ?

  • Déboguer un problème de session ou d'authentification
  • Inspecter les attributs Secure, HttpOnly et SameSite
  • Lire un long en-tête Cookie sous forme de tableau
  • Vérifier la date d'expiration d'un Set-Cookie

FAQ

Différence entre Cookie et Set-Cookie ?

Set-Cookie est envoyé par le serveur pour définir un cookie ; Cookie est renvoyé par le navigateur à chaque requête.

À quoi sert l'attribut SameSite ?

Il contrôle l'envoi du cookie lors de requêtes cross-site, aidant à prévenir les attaques CSRF (Strict, Lax, None).

Que signifie HttpOnly ?

Il empêche l'accès au cookie via JavaScript, réduisant le risque de vol de session par XSS.