Inspecteur de Cookies - Décoder un En-tête Set-Cookie en Ligne
Inspecteur de Cookies
Décoder N'importe Quelle Chaîne d'En-tête Set-Cookie
Comprendre les Attributs Set-Cookie
Revue de Sécurité
Vérifiez qu'un cookie de session est correctement marqué Secure, HttpOnly et SameSite avant sa mise en production.
Débogage des Problèmes d'Authentification
Comprenez pourquoi un cookie ne persiste pas en vérifiant ses valeurs Domain, Path et Expires.
Développement d'API
Confirmez que l'en-tête Set-Cookie brut d'un backend correspond à la configuration prévue pendant le développement.
Traitement Local
Vos données de cookie ne quittent jamais votre navigateur — l'analyse s'exécute entièrement côté client.
Pourquoi les Attributs de Cookie sont Importants
Secure garantit qu'un cookie n'est envoyé que via HTTPS, HttpOnly empêche JavaScript de le lire (atténuant le vol via XSS), et SameSite contrôle s'il est envoyé lors de requêtes intersites (atténuant le CSRF). Un en-tête Set-Cookie mal configuré — par exemple l'absence de Secure sur un cookie de session — est l'une des failles de sécurité les plus courantes des applications web, d'où l'intérêt de pouvoir rapidement décoder et vérifier un en-tête.
Points Clés à Retenir
- Détail Complet des Attributs : Décode Expires, Max-Age, Domain, Path, Secure, HttpOnly et SameSite.
- Chaîne d'En-tête, Pas des Cookies en Direct : Collez un en-tête Set-Cookie brut — cet outil ne lit pas les cookies actifs de la page en cours.
- Uniquement Côté Client : Toute l'analyse se déroule localement dans votre navigateur — aucune donnée n'est jamais envoyée à un serveur.