Lompat ke konten
Aback Tools Logo

Penganalisis Cookies

Analisis header Set-Cookie online gratis. Tempelkan header cookie apa pun untuk seketika mendekode dan memeriksa semua atributnya - nama cookie, nilai (dipotong), domain, path, Expires/Max-Age, Secure, HttpOnly, SameSite, dan lainnya. Cocok untuk men-debug respons HTTP, memverifikasi pengaturan keamanan cookie, dan memahami perilaku cookie. Semua pemrosesan terjadi lokal di peramban Anda - tidak ada data yang diunggah.

Analyze Set-Cookie Headers

Paste one or more Set-Cookie headers (or just the cookie definitions) below to analyze their attributes. Each line is parsed as a separate cookie. All processing happens locally in your browser.

Quick examples:

Paste Set-Cookie headers above to analyze cookie attributes

Click one of the example presets above to get started

Mengapa memakai Penganalisis Cookies kami?

  • Penguraian Set-Cookie instan: tempelkan header Set-Cookie apa pun dan seketika dapatkan rincian cookie yang terstruktur. Penganalisis cookies kami mengurai nama, nilai, dan semua atribut termasuk Domain, Path, Expires, Max-Age, Secure, HttpOnly, SameSite, dan Priority dengan label yang jelas.
  • Analisis keamanan cookie: setiap cookie otomatis diperiksa terhadap praktik keamanan terbaik. Penganalisis menandai flag Secure yang hilang, flag HttpOnly yang hilang, dan SameSite=None tanpa Secure - membantu Anda mengenali konfigurasi cookie yang rentan dalam sekejap.
  • Analisis cookie massal: analisis beberapa header Set-Cookie sekaligus dengan menempelkannya di baris terpisah. Penganalisis memproses setiap cookie secara independen, menampilkan rincian lengkap dengan lencana atribut dan peringatan keamanan untuk setiap entri dalam tata letak kartu yang rapi.
  • Pemrosesan 100 % lokal: data cookie Anda tidak pernah meninggalkan perangkat. Semuanya diproses lokal di peramban Anda memakai JavaScript murni - tanpa unggahan ke server, tanpa pencatatan data, tanpa panggilan API. Cocok untuk menganalisis cookie sesi produksi dan token autentikasi dengan aman.

Kasus penggunaan umum Penganalisis Cookies

  • Men-debug respons cookie API: saat API menetapkan cookie dengan perilaku tak terduga, tempelkan header Set-Cookie ke penganalisis untuk melihat persis atribut yang ditetapkan. Verifikasi cakupan Domain dan Path, periksa nilai Expires/Max-Age, dan pastikan pengaturan SameSite sesuai kebutuhan Anda.
  • Audit keamanan cookie: saat tinjauan keamanan, gunakan penganalisis cookies untuk memverifikasi bahwa semua cookie sesi mengaktifkan flag Secure dan HttpOnly. Pastikan cookie dengan SameSite=None menyertakan atribut Secure, dan identifikasi cookie yang mungkin rentan terhadap serangan XSS atau CSRF.
  • Pengembangan & pengujian web: saat membangun autentikasi atau personalisasi berbasis cookie, penganalisis membantu memverifikasi bahwa server Anda menetapkan cookie dengan benar. Uji berbagai kombinasi atribut dan verifikasi format cookie persis yang diandalkan aplikasi Anda.
  • Inspeksi dengan DevTools peramban: salin header Set-Cookie dari DevTools peramban (tab Network) dan tempelkan ke penganalisis untuk tampilan yang lebih jelas. Penganalisis mengubah teks header mentah menjadi tata letak kartu terorganisir dengan lencana atribut berwarna untuk memudahkan pemahaman.
  • Mempelajari mekanisme cookie HTTP: gunakan penganalisis cookies sebagai alat pembelajaran untuk memahami cara kerja cookie HTTP. Bereksperimenlah dengan berbagai atribut cookie dan lihat pengaruhnya terhadap keamanan dan perilaku. Contoh bawaan menunjukkan konfigurasi cookie dunia nyata untuk skenario umum.
  • Debug cookie pada proxy & CDN: saat men-debug masalah cookie dengan reverse proxy, CDN, atau load balancer, tempelkan header respons ke penganalisis. Verifikasi bahwa cookie diteruskan dengan benar dan tidak ada atribut yang dihapus atau diubah oleh infrastruktur perantara.

Atribut cookie penting dijelaskan

  • Secure: memerintahkan peramban untuk hanya mengirim cookie melalui koneksi HTTPS. Penting untuk mencegah pencurian cookie pada koneksi tanpa enkripsi.
  • HttpOnly: mencegah JavaScript mengakses cookie melalui document.cookie, sehingga melindungi dari serangan XSS. Kritis untuk cookie sesi.
  • SameSite: mengatur perilaku permintaan lintas situs. Strict hanya mengirim untuk permintaan dari situs yang sama. Lax mengizinkan navigasi tingkat atas (bawaan peramban modern). None mengizinkan semua permintaan lintas situs, tetapi mensyaratkan Secure.
  • Domain & Path: menentukan cakupan URL di mana cookie berlaku. Domain menentukan host, Path menentukan path URL pada host tersebut.

Pertanyaan yang Sering Diajukan

Header Set-Cookie adalah header respons HTTP yang digunakan server web untuk mengirim cookie ke peramban. Setiap header Set-Cookie mendefinisikan satu cookie dengan atribut yang mengatur nama, nilai, masa berlaku, domain, path, dan batasan keamanannya. Saat Anda memakai penganalisis cookies kami, header tersebut diubah menjadi tabel yang jelas dan mudah dibaca yang menampilkan semua atribut.

Penganalisis cookies kami memisahkan input berisi banyak cookie per baris dan mengurai setiap header Set-Cookie sesuai RFC 6265. Alat ini mengambil nama dan nilai cookie, lalu mengidentifikasi semua atribut termasuk Domain, Path, Expires/Max-Age, Secure, HttpOnly, dan SameSite. Header cookie yang tidak valid atau salah format ditandai dengan pesan kesalahan. Semua penguraian berlangsung lokal di peramban Anda.

Penganalisis cookies menampilkan nama dan nilai cookie (dipotong untuk nilai panjang), plus semua atribut standar: Domain (di mana cookie berlaku), Path (cakupan path URL), Expires atau Max-Age (masa hidup), Secure (khusus HTTPS), HttpOnly (tidak dapat diakses JavaScript), SameSite (kebijakan permintaan lintas situs: Strict, Lax, atau None), dan Priority (khusus Chrome). Atribut yang tidak dikenal juga ditampilkan.

Tentu. Penganalisis cookies kami memproses semuanya lokal di peramban Anda memakai JavaScript. Header cookie yang Anda tempelkan tidak pernah meninggalkan perangkat Anda - tidak ada data yang diunggah, tidak ada log yang disimpan, dan tidak ada pemrosesan di server. Karena itu alat ini sepenuhnya aman untuk menganalisis cookie produksi dan data sesi yang sensitif.

SameSite adalah atribut cookie yang mengatur kapan cookie dikirim dalam permintaan lintas situs. SameSite=Strict hanya mengirim cookie untuk permintaan dari situs yang sama. SameSite=Lax (nilai bawaan modern) mengirim cookie untuk navigasi tingkat atas dari situs lain, tetapi tidak untuk permintaan yang disematkan. SameSite=None mengizinkan pengiriman lintas situs, tetapi mensyaratkan atribut Secure. Penganalisis cookies kami menampilkan nilai SameSite setiap cookie dengan jelas.

HttpOnly adalah atribut cookie yang mencegah JavaScript mengakses cookie melalui document.cookie. Cookie bertanda HttpOnly hanya dapat dikirim oleh peramban dalam permintaan HTTP, sehingga kebal terhadap serangan XSS (Cross-Site Scripting). Penganalisis cookies kami menyoroti cookie HttpOnly agar Anda dapat memastikan cookie sesi sensitif sudah mengaktifkan flag keamanan penting ini.

Tidak. Anda bisa menempelkan definisi cookie saja (misalnya «sessionId=abc123; Domain=example.com; Secure; HttpOnly») tanpa awalan «Set-Cookie:». Penganalisis cookies kami otomatis mendeteksi dan menghapus awalan header apa pun. Anda bisa menempelkan satu atau beberapa cookie sekaligus, masing-masing pada baris terpisah.

Bisa. Anda dapat menempelkan beberapa header Set-Cookie, satu per baris, dan penganalisis cookies akan memproses semuanya secara bersamaan. Hasilnya ditampilkan dalam tabel yang dapat diurutkan, di mana setiap baris mewakili satu cookie dengan semua atributnya yang diberi label jelas. Ini sangat berguna saat men-debug respons API atau memeriksa cookie dari alat pengembang peramban.

Flag Secure memberi tahu peramban untuk hanya mengirim cookie melalui koneksi HTTPS terenkripsi. Cookie tanpa flag Secure akan dikirim melalui HTTP maupun HTTPS, sehingga berpotensi disadap pada koneksi tanpa enkripsi. Penganalisis cookies kami menandai secara visual dengan lencana peringatan pada cookie yang tidak memiliki atribut Secure.

Ya, penganalisis cookies ini sepenuhnya gratis selamanya. Semua penguraian berlangsung lokal di peramban Anda - tanpa pendaftaran, tanpa kunci API, tanpa batas penggunaan, dan tanpa unggahan data. Gunakan sebanyak yang Anda perlukan.