Analizador de Cookies
Analiza cabeceras Set-Cookie online gratis. Pega cualquier cabecera de cookie para decodificar e inspeccionar al instante todos sus atributos: nombre de la cookie, valor (truncado), dominio, ruta, Expires/Max-Age, Secure, HttpOnly, SameSite y más. Perfecto para depurar respuestas HTTP, verificar la configuración de seguridad de las cookies y entender su comportamiento. Todo el procesamiento ocurre localmente en tu navegador: no se sube ningún dato.
Paste one or more Set-Cookie headers (or just the cookie definitions) below to analyze their attributes. Each line is parsed as a separate cookie. All processing happens locally in your browser.
Paste Set-Cookie headers above to analyze cookie attributes
Click one of the example presets above to get started
¿Por qué usar nuestro Analizador de Cookies?
- Análisis de Set-Cookie instantáneo: pega cualquier cabecera Set-Cookie y obtén al instante un desglose estructurado de la cookie. Nuestro analizador procesa el nombre, el valor y todos los atributos, incluidos Domain, Path, Expires, Max-Age, Secure, HttpOnly, SameSite y Priority con etiquetas claras.
- Análisis de seguridad de cookies: cada cookie se comprueba automáticamente según las buenas prácticas de seguridad. El analizador marca la falta de Secure, la falta de HttpOnly y SameSite=None sin Secure, lo que te ayuda a identificar configuraciones de cookie vulnerables de un vistazo.
- Análisis de cookies por lotes: analiza varias cabeceras Set-Cookie a la vez pegándolas en líneas separadas. El analizador procesa cada cookie de forma independiente y muestra un desglose completo con etiquetas de atributos y advertencias de seguridad para cada entrada, en un diseño limpio de tarjetas.
- Procesamiento 100 % local: los datos de tus cookies nunca salen de tu dispositivo. Todo se procesa localmente en tu navegador con JavaScript puro: sin subidas a servidores, sin registro de datos, sin llamadas a API. Perfecto para analizar con seguridad cookies de sesión y tokens de autenticación de producción.
Casos de uso comunes del Analizador de Cookies
- Depuración de respuestas de cookies de API: cuando una API establece cookies con un comportamiento inesperado, pega las cabeceras Set-Cookie en el analizador para ver exactamente qué atributos se definieron. Verifica el ámbito de Domain y Path, comprueba los valores de Expires/Max-Age y asegúrate de que la configuración de SameSite cumple tus requisitos.
- Auditoría de seguridad de cookies: durante las revisiones de seguridad, usa el analizador de cookies para verificar que todas las cookies de sesión tienen activados los indicadores Secure y HttpOnly. Comprueba que las cookies con SameSite=None incluyen el atributo Secure e identifica las cookies que podrían ser vulnerables a ataques XSS o CSRF.
- Desarrollo y pruebas web: al crear funciones de autenticación o personalización basadas en cookies, el analizador te ayuda a verificar que tu servidor establece las cookies correctamente. Prueba distintas combinaciones de atributos y verifica el formato exacto de cookie del que depende tu aplicación.
- Inspección con DevTools del navegador: copia las cabeceras Set-Cookie desde las herramientas de desarrollo del navegador (pestaña Red) y pégalas en el analizador para verlas con más claridad. El analizador transforma el texto sin formato de la cabecera en un diseño organizado de tarjetas con etiquetas de atributos con código de color para facilitar su comprensión.
- Aprender el funcionamiento de las cookies HTTP: usa el analizador de cookies como herramienta didáctica para entender cómo funcionan las cookies HTTP. Experimenta con distintos atributos de cookie y observa cómo afectan a la seguridad y al comportamiento. Los ejemplos predefinidos muestran configuraciones de cookies del mundo real para escenarios comunes.
- Depuración de cookies en proxy y CDN: al depurar problemas de cookies con proxies inversos, CDN o balanceadores de carga, pega las cabeceras de respuesta en el analizador. Verifica que las cookies se reenvían correctamente y que ninguna infraestructura intermedia elimina ni modifica sus atributos.
Atributos clave de las cookies explicados
- Secure: indica al navegador que solo envíe la cookie por conexiones HTTPS. Esencial para evitar el robo de cookies en conexiones no cifradas.
- HttpOnly: impide que JavaScript acceda a la cookie mediante document.cookie, lo que protege frente a ataques XSS. Crítico para las cookies de sesión.
- SameSite: controla el comportamiento en solicitudes entre sitios. Strict envía solo en solicitudes del mismo sitio. Lax permite navegaciones de nivel superior (predeterminado de los navegadores modernos). None permite todas las solicitudes entre sitios, pero requiere Secure.
- Domain y Path: definen el ámbito de URL en el que la cookie es válida. Domain especifica qué hosts y Path qué rutas URL dentro de esos hosts.
Preguntas frecuentes
Una cabecera Set-Cookie es una cabecera de respuesta HTTP que los servidores web usan para enviar cookies a un navegador. Cada cabecera Set-Cookie define una cookie con atributos que controlan su nombre, valor, caducidad, dominio, ruta y restricciones de seguridad. Cuando usas nuestro analizador de cookies, estas cabeceras se convierten en una tabla clara y legible que muestra todos los atributos.
Nuestro analizador de cookies divide las entradas con varias cookies por línea y analiza cada cabecera Set-Cookie según la RFC 6265. Extrae el nombre y el valor de la cookie y luego identifica todos los atributos, incluidos Domain, Path, Expires/Max-Age, Secure, HttpOnly y SameSite. Las cabeceras de cookie inválidas o mal formadas se marcan con mensajes de error. Todo el análisis ocurre localmente en tu navegador.
El analizador de cookies muestra el nombre y el valor de la cookie (truncado en valores largos), además de todos los atributos estándar: Domain (dónde es válida la cookie), Path (ámbito de la ruta URL), Expires o Max-Age (vida útil), Secure (solo HTTPS), HttpOnly (inaccesible para JavaScript), SameSite (política de solicitudes entre sitios: Strict, Lax o None) y Priority (específico de Chrome). También se muestran los atributos desconocidos.
Por supuesto. Nuestro analizador de cookies procesa todo localmente en tu navegador con JavaScript. Las cabeceras de cookie que pegas nunca salen de tu dispositivo: no se suben datos, no se guardan registros y no hay procesamiento en servidor. Esto lo hace totalmente seguro para analizar cookies de producción y datos de sesión sensibles.
SameSite es un atributo de cookie que controla cuándo se envían las cookies en solicitudes entre sitios. SameSite=Strict solo envía la cookie en solicitudes del mismo sitio. SameSite=Lax (el valor predeterminado moderno) envía cookies en navegaciones de nivel superior desde otros sitios, pero no en solicitudes incrustadas. SameSite=None permite el envío entre sitios, pero requiere el atributo Secure. Nuestro analizador de cookies muestra claramente el valor de SameSite de cada cookie.
HttpOnly es un atributo de cookie que impide que JavaScript acceda a la cookie mediante document.cookie. Las cookies marcadas como HttpOnly solo pueden enviarse en solicitudes HTTP del navegador, lo que las hace inmunes a ataques XSS (Cross-Site Scripting). Nuestro analizador de cookies resalta las cookies HttpOnly para que puedas verificar que las cookies de sesión sensibles tienen activado este importante indicador de seguridad.
No. Puedes pegar solo la definición de la cookie (por ejemplo, «sessionId=abc123; Domain=example.com; Secure; HttpOnly») sin el prefijo «Set-Cookie:». Nuestro analizador de cookies detecta y elimina automáticamente cualquier prefijo de cabecera. Puedes pegar una o varias cookies a la vez, cada una en una línea distinta.
Sí. Puedes pegar varias cabeceras Set-Cookie, una por línea, y el analizador de cookies las procesará todas simultáneamente. Los resultados se muestran en una tabla donde cada fila representa una cookie con todos sus atributos claramente etiquetados. Esto es especialmente útil al depurar respuestas de API o inspeccionar cookies desde las herramientas de desarrollo del navegador.
El indicador Secure indica al navegador que solo envíe la cookie por conexiones HTTPS cifradas. Una cookie sin el indicador Secure se enviará tanto por HTTP como por HTTPS, lo que podría exponerla a escuchas en conexiones no cifradas. Nuestro analizador de cookies marca visualmente con una advertencia las cookies que carecen del atributo Secure.
Sí, el analizador de cookies es completamente gratis para siempre. Todo el análisis ocurre localmente en tu navegador: sin registro, sin claves de API, sin límites de uso y sin subida de datos. Úsalo tantas veces como necesites.