Zum Inhalt springen
Aback Tools Logo

Cookies-Analysator

Analysieren Sie Set-Cookie-Header online kostenlos. Fügen Sie einen beliebigen Cookie-Header ein, um alle Attribute sofort zu dekodieren und zu prüfen - Cookie-Name, Wert (gekürzt), Domain, Pfad, Expires/Max-Age, Secure, HttpOnly, SameSite und mehr. Perfekt zum Debuggen von HTTP-Antworten, zur Überprüfung der Cookie-Sicherheitseinstellungen und zum Verständnis des Cookie-Verhaltens. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser - es werden keine Daten hochgeladen.

Analyze Set-Cookie Headers

Paste one or more Set-Cookie headers (or just the cookie definitions) below to analyze their attributes. Each line is parsed as a separate cookie. All processing happens locally in your browser.

Quick examples:

Paste Set-Cookie headers above to analyze cookie attributes

Click one of the example presets above to get started

Warum unseren Cookies-Analysator verwenden?

  • Sofortige Set-Cookie-Analyse: Fügen Sie einen beliebigen Set-Cookie-Header ein und erhalten Sie sofort eine strukturierte Aufschlüsselung des Cookies. Unser Analysator verarbeitet Name, Wert und alle Attribute, darunter Domain, Path, Expires, Max-Age, Secure, HttpOnly, SameSite und Priority, mit klaren Beschriftungen.
  • Cookie-Sicherheitsanalyse: Jedes Cookie wird automatisch auf Sicherheitsbest Practices geprüft. Der Analysator markiert fehlende Secure-Flags, fehlende HttpOnly-Flags und SameSite=None ohne Secure - so erkennen Sie gefährdete Cookie-Konfigurationen auf einen Blick.
  • Stapelanalyse von Cookies: Analysieren Sie mehrere Set-Cookie-Header gleichzeitig, indem Sie sie in separaten Zeilen einfügen. Der Analysator verarbeitet jedes Cookie unabhängig und zeigt für jeden Eintrag eine vollständige Aufschlüsselung mit Attribut-Badges und Sicherheitswarnungen in einem übersichtlichen Kartenlayout.
  • 100 % lokale Verarbeitung: Ihre Cookie-Daten verlassen niemals Ihr Gerät. Alles wird lokal in Ihrem Browser mit reinem JavaScript verarbeitet - keine Serveruploads, keine Datenprotokollierung, keine API-Aufrufe. Perfekt, um Produktions-Sitzungscookies und Authentifizierungstoken sicher zu analysieren.

Typische Anwendungsfälle des Cookies-Analysators

  • Debuggen von API-Cookie-Antworten: Wenn eine API Cookies mit unerwartetem Verhalten setzt, fügen Sie die Set-Cookie-Header in den Cookies-Analysator ein, um genau zu sehen, welche Attribute gesetzt wurden. Prüfen Sie den Domain- und Path-Bereich, kontrollieren Sie Expires/Max-Age-Werte und stellen Sie sicher, dass die SameSite-Einstellungen Ihren Anforderungen entsprechen.
  • Cookie-Sicherheitsaudit: Nutzen Sie den Cookies-Analysator bei Sicherheitsprüfungen, um zu verifizieren, dass alle Sitzungscookies die Flags Secure und HttpOnly aktiviert haben. Prüfen Sie, dass Cookies mit SameSite=None das Attribut Secure enthalten, und identifizieren Sie Cookies, die für XSS- oder CSRF-Angriffe anfällig sein könnten.
  • Webentwicklung und Tests: Beim Aufbau cookiebasierter Authentifizierung oder Personalisierung hilft der Analysator zu prüfen, ob Ihr Server Cookies korrekt setzt. Testen Sie verschiedene Attributkombinationen und verifizieren Sie das exakte Cookieformat, von dem Ihre Anwendung abhängt.
  • Prüfung mit den Browser-DevTools: Kopieren Sie Set-Cookie-Header aus den Browser-DevTools (Netzwerk-Tab) und fügen Sie sie in den Analysator ein, um eine klarere Ansicht zu erhalten. Der Analysator verwandelt den rohen Headertext in ein organisiertes Kartenlayout mit farbcodierten Attribut-Badges für besseres Verständnis.
  • HTTP-Cookie-Mechanik lernen: Nutzen Sie den Cookies-Analysator als Lehrmittel, um zu verstehen, wie HTTP-Cookies funktionieren. Experimentieren Sie mit verschiedenen Cookie-Attributen und sehen Sie deren Auswirkungen auf Sicherheit und Verhalten. Die integrierten Beispielvorlagen zeigen praxisnahe Cookie-Konfigurationen für typische Szenarien.
  • Cookie-Debugging bei Proxy und CDN: Beim Debuggen von Cookie-Problemen mit Reverse-Proxys, CDNs oder Load Balancern fügen Sie die Antwortheader in den Analysator ein. Prüfen Sie, ob Cookies korrekt weitergeleitet werden und ob Attribute durch Zwischeninfrastruktur entfernt oder verändert werden.

Wichtige Cookie-Attribute erklärt

  • Secure: Weist den Browser an, das Cookie nur über HTTPS-Verbindungen zu senden. Unverzichtbar, um Cookie-Diebstahl über unverschlüsselte Verbindungen zu verhindern.
  • HttpOnly: Verhindert den Zugriff von JavaScript über document.cookie auf das Cookie und schützt so vor XSS-Angriffen. Kritisch für Sitzungscookies.
  • SameSite: Steuert das Verhalten bei siteübergreifenden Anfragen. Strict sendet nur bei gleichseitigen Anfragen. Lax erlaubt Top-Level-Navigationen (moderner Browser-Standard). None erlaubt alle siteübergreifenden Anfragen, erfordert aber Secure.
  • Domain und Path: Definieren den URL-Bereich, in dem das Cookie gültig ist. Domain legt fest, welche Hosts, Path, welche URL-Pfade auf diesen Hosts gelten.

Häufig gestellte Fragen

Ein Set-Cookie-Header ist ein HTTP-Antwortheader, mit dem Webserver Cookies an einen Browser senden. Jeder Set-Cookie-Header definiert ein Cookie mit Attributen, die Name, Wert, Ablauf, Domain, Pfad und Sicherheitsvorgaben steuern. Unser Cookies-Analysator wandelt diese Header in eine klare, lesbare Tabelle mit allen Attributen um.

Unser Cookies-Analysator trennt Eingaben mit mehreren Cookies zeilenweise und analysiert jeden Set-Cookie-Header gemäß RFC 6265. Er extrahiert Cookie-Name und -Wert und identifiziert alle Attribute, darunter Domain, Path, Expires/Max-Age, Secure, HttpOnly und SameSite. Ungültige oder fehlerhafte Cookie-Header werden mit Fehlermeldungen gekennzeichnet. Die gesamte Analyse erfolgt lokal in Ihrem Browser.

Der Cookies-Analysator zeigt Cookie-Name und -Wert (bei langen Werten gekürzt) sowie alle Standardattribute: Domain (wo das Cookie gültig ist), Path (URL-Pfadbereich), Expires oder Max-Age (Lebensdauer), Secure (nur HTTPS), HttpOnly (für JavaScript unzugänglich), SameSite (Richtlinie für siteübergreifende Anfragen: Strict, Lax oder None) und Priority (Chrome-spezifisch). Auch unbekannte Attribute werden angezeigt.

Absolut. Unser Cookies-Analysator verarbeitet alles lokal in Ihrem Browser mit JavaScript. Die eingefügten Cookie-Header verlassen niemals Ihr Gerät - keine Daten werden hochgeladen, keine Protokolle gespeichert, keine serverseitige Verarbeitung. Damit ist er völlig sicher für die Analyse von Produktions-Cookies und sensiblen Sitzungsdaten.

SameSite ist ein Cookie-Attribut, das steuert, wann Cookies bei siteübergreifenden Anfragen gesendet werden. SameSite=Strict sendet das Cookie nur bei gleichseitigen Anfragen. SameSite=Lax (die moderne Standardeinstellung) sendet Cookies bei Top-Level-Navigationen von anderen Seiten, aber nicht bei eingebetteten Anfragen. SameSite=None erlaubt siteübergreifendes Senden, erfordert aber das Attribut Secure. Unser Cookies-Analysator zeigt den SameSite-Wert jedes Cookies deutlich an.

HttpOnly ist ein Cookie-Attribut, das JavaScript daran hindert, über document.cookie auf das Cookie zuzugreifen. Als HttpOnly markierte Cookies können nur vom Browser in HTTP-Anfragen gesendet werden, was sie gegen XSS-Angriffe (Cross-Site Scripting) immun macht. Unser Cookies-Analysator hebt HttpOnly-Cookies hervor, damit Sie prüfen können, ob sensible Sitzungscookies dieses wichtige Sicherheitsflag aktiviert haben.

Nein. Sie können nur die Cookie-Definition einfügen (z. B. „sessionId=abc123; Domain=example.com; Secure; HttpOnly“) ohne das Präfix „Set-Cookie:“. Unser Cookies-Analysator erkennt und entfernt Header-Präfixe automatisch. Sie können ein oder mehrere Cookies gleichzeitig einfügen, jeweils in einer eigenen Zeile.

Ja. Sie können mehrere Set-Cookie-Header einfügen, einen pro Zeile, und der Cookies-Analysator verarbeitet sie alle gleichzeitig. Die Ergebnisse werden in einer Tabelle angezeigt, in der jede Zeile ein Cookie mit allen klar beschrifteten Attributen darstellt. Das ist besonders nützlich beim Debuggen von API-Antworten oder beim Prüfen von Cookies aus den Browser-Entwicklertools.

Das Secure-Flag weist den Browser an, das Cookie nur über verschlüsselte HTTPS-Verbindungen zu senden. Ein Cookie ohne Secure-Flag wird sowohl über HTTP als auch über HTTPS gesendet, was es auf unverschlüsselten Verbindungen abhörbar macht. Unser Cookies-Analysator markiert Cookies ohne Secure-Attribut visuell mit einem Warnhinweis.

Ja, der Cookies-Analysator ist dauerhaft völlig kostenlos. Die gesamte Analyse erfolgt lokal in Ihrem Browser - keine Anmeldung, keine API-Schlüssel, keine Nutzungslimits und keine Datenuploads. Nutzen Sie ihn so oft Sie möchten.