Inspector de Cookies - Decodifica un Encabezado Set-Cookie Online
Inspector de Cookies
Decodifique Cualquier Cadena de Encabezado Set-Cookie
Comprendiendo los Atributos de Set-Cookie
Revisión de Seguridad
Verifique que una cookie de sesión esté correctamente marcada como Secure, HttpOnly y SameSite antes de pasar a producción.
Depuración de Problemas de Autenticación
Inspeccione por qué una cookie no persiste comprobando sus valores de Domain, Path y Expires.
Desarrollo de API
Confirme que el encabezado Set-Cookie crudo de un backend coincide con su configuración prevista durante el desarrollo.
Procesamiento Local
Sus datos de cookies nunca salen de su navegador — el análisis se ejecuta enteramente del lado del cliente.
Por Qué Importan los Atributos de las Cookies
Secure asegura que una cookie solo se envíe por HTTPS, HttpOnly bloquea que JavaScript la lea (mitigando el robo basado en XSS), y SameSite controla si se envía en solicitudes entre sitios (mitigando CSRF). Un encabezado Set-Cookie mal configurado — por ejemplo, sin Secure en una cookie de sesión — es una de las brechas de seguridad más comunes en aplicaciones web, por lo que poder decodificar y verificar una rápidamente es un hábito valioso.
Puntos Clave
- Desglose Completo de Atributos: Decodifica Expires, Max-Age, Domain, Path, Secure, HttpOnly y SameSite.
- Cadena de Encabezado, No Cookies en Vivo: Pegue un encabezado Set-Cookie crudo — esta herramienta no lee las cookies en vivo de la página actual.
- Solo del Lado del Cliente: Todo el análisis ocurre localmente en su navegador — ningún dato se envía jamás a un servidor.