Analisador de Cookies
Analise cabeçalhos Set-Cookie online grátis. Cole qualquer cabeçalho de cookie para decodificar e inspecionar na hora todos os seus atributos - nome do cookie, valor (truncado), domínio, caminho, Expires/Max-Age, Secure, HttpOnly, SameSite e mais. Perfeito para depurar respostas HTTP, verificar as configurações de segurança dos cookies e entender seu comportamento. Todo o processamento acontece localmente no seu navegador - nenhum dado é enviado.
Paste one or more Set-Cookie headers (or just the cookie definitions) below to analyze their attributes. Each line is parsed as a separate cookie. All processing happens locally in your browser.
Paste Set-Cookie headers above to analyze cookie attributes
Click one of the example presets above to get started
Por que usar nosso Analisador de Cookies?
- Análise de Set-Cookie instantânea: cole qualquer cabeçalho Set-Cookie e receba na hora uma decomposição estruturada do cookie. Nosso analisador processa o nome, o valor e todos os atributos, incluindo Domain, Path, Expires, Max-Age, Secure, HttpOnly, SameSite e Priority com rótulos claros.
- Análise de segurança de cookies: cada cookie é verificado automaticamente conforme as boas práticas de segurança. O analisador sinaliza a ausência de Secure, a ausência de HttpOnly e SameSite=None sem Secure, ajudando você a identificar configurações de cookie vulneráveis de relance.
- Análise de cookies em lote: analise vários cabeçalhos Set-Cookie de uma vez colando-os em linhas separadas. O analisador processa cada cookie independentemente e mostra uma decomposição completa com etiquetas de atributos e avisos de segurança para cada entrada, em um layout limpo de cartões.
- Processamento 100 % local: os dados dos seus cookies nunca saem do seu dispositivo. Tudo é processado localmente no seu navegador com JavaScript puro - sem envio a servidores, sem registro de dados, sem chamadas de API. Perfeito para analisar com segurança cookies de sessão e tokens de autenticação de produção.
Casos de uso comuns do Analisador de Cookies
- Depuração de respostas de cookies de API: quando uma API define cookies com comportamento inesperado, cole os cabeçalhos Set-Cookie no analisador para ver exatamente quais atributos foram definidos. Verifique o escopo de Domain e Path, confira os valores de Expires/Max-Age e garanta que as configurações de SameSite atendem aos seus requisitos.
- Auditoria de segurança de cookies: durante revisões de segurança, use o analisador de cookies para verificar se todos os cookies de sessão têm os sinalizadores Secure e HttpOnly ativados. Confirme que cookies com SameSite=None incluem o atributo Secure e identifique cookies que podem ser vulneráveis a ataques XSS ou CSRF.
- Desenvolvimento e testes web: ao criar recursos de autenticação ou personalização baseados em cookies, o analisador ajuda a verificar se seu servidor define os cookies corretamente. Teste diferentes combinações de atributos e confirme o formato exato de cookie do qual sua aplicação depende.
- Inspeção pelas DevTools do navegador: copie os cabeçalhos Set-Cookie das DevTools do navegador (aba Rede) e cole-os no analisador para uma visualização mais clara. O analisador transforma o texto bruto do cabeçalho em um layout organizado de cartões com etiquetas de atributos coloridas para facilitar a compreensão.
- Aprender o funcionamento dos cookies HTTP: use o analisador de cookies como ferramenta didática para entender como funcionam os cookies HTTP. Experimente diferentes atributos de cookie e veja como afetam a segurança e o comportamento. Os exemplos predefinidos mostram configurações reais de cookies para cenários comuns.
- Depuração de cookies em proxy e CDN: ao depurar problemas de cookies com proxies reversos, CDNs ou balanceadores de carga, cole os cabeçalhos de resposta no analisador. Verifique se os cookies estão sendo encaminhados corretamente e se nenhuma infraestrutura intermediária remove ou modifica seus atributos.
Principais atributos de cookies explicados
- Secure: instrui o navegador a enviar o cookie apenas em conexões HTTPS. Essencial para evitar roubo de cookies em conexões não criptografadas.
- HttpOnly: impede que o JavaScript acesse o cookie via document.cookie, protegendo contra ataques XSS. Crítico para cookies de sessão.
- SameSite: controla o comportamento em requisições entre sites. Strict envia apenas em requisições do mesmo site. Lax permite navegações de nível superior (padrão dos navegadores modernos). None permite todas as requisições entre sites, mas exige Secure.
- Domain e Path: definem o escopo de URL em que o cookie é válido. Domain especifica quais hosts e Path quais caminhos de URL nesses hosts.
Perguntas frequentes
Um cabeçalho Set-Cookie é um cabeçalho de resposta HTTP que servidores web usam para enviar cookies a um navegador. Cada cabeçalho Set-Cookie define um cookie com atributos que controlam seu nome, valor, expiração, domínio, caminho e restrições de segurança. Ao usar nosso analisador de cookies, esses cabeçalhos são convertidos em uma tabela clara e legível mostrando todos os atributos.
Nosso analisador de cookies separa entradas com vários cookies por linha e processa cada cabeçalho Set-Cookie conforme a RFC 6265. Ele extrai o nome e o valor do cookie e identifica todos os atributos, incluindo Domain, Path, Expires/Max-Age, Secure, HttpOnly e SameSite. Cabeçalhos de cookie inválidos ou malformados são sinalizados com mensagens de erro. Toda a análise acontece localmente no seu navegador.
O analisador de cookies mostra o nome e o valor do cookie (truncado em valores longos), além de todos os atributos padrão: Domain (onde o cookie é válido), Path (escopo do caminho da URL), Expires ou Max-Age (tempo de vida), Secure (somente HTTPS), HttpOnly (inacessível ao JavaScript), SameSite (política de requisições entre sites: Strict, Lax ou None) e Priority (específico do Chrome). Atributos desconhecidos também são exibidos.
Com certeza. Nosso analisador de cookies processa tudo localmente no seu navegador com JavaScript. Os cabeçalhos de cookie colados nunca saem do seu dispositivo - nenhum dado é enviado, nenhum registro é armazenado e não há processamento no servidor. Isso o torna totalmente seguro para analisar cookies de produção e dados de sessão sensíveis.
SameSite é um atributo de cookie que controla quando os cookies são enviados em requisições entre sites. SameSite=Strict envia o cookie apenas em requisições do mesmo site. SameSite=Lax (o padrão moderno) envia cookies em navegações de nível superior vindas de outros sites, mas não em requisições incorporadas. SameSite=None permite envio entre sites, mas exige o atributo Secure. Nosso analisador de cookies mostra claramente o valor de SameSite de cada cookie.
HttpOnly é um atributo de cookie que impede o JavaScript de acessar o cookie via document.cookie. Cookies marcados como HttpOnly só podem ser enviados pelo navegador em requisições HTTP, o que os torna imunes a ataques XSS (Cross-Site Scripting). Nosso analisador de cookies destaca os cookies HttpOnly para que você verifique se cookies de sessão sensíveis têm esse importante sinalizador de segurança ativado.
Não. Você pode colar apenas a definição do cookie (por exemplo, «sessionId=abc123; Domain=example.com; Secure; HttpOnly») sem o prefixo «Set-Cookie:». Nosso analisador de cookies detecta e remove automaticamente qualquer prefixo de cabeçalho. Você pode colar um ou vários cookies de uma vez, cada um em uma linha separada.
Sim. Você pode colar vários cabeçalhos Set-Cookie, um por linha, e o analisador de cookies processará todos simultaneamente. Os resultados aparecem em uma tabela ordenável onde cada linha representa um cookie com todos os seus atributos claramente rotulados. Isso é especialmente útil ao depurar respostas de API ou inspecionar cookies pelas ferramentas de desenvolvedor do navegador.
O sinalizador Secure diz ao navegador para enviar o cookie apenas por conexões HTTPS criptografadas. Um cookie sem o sinalizador Secure será enviado tanto por HTTP quanto por HTTPS, o que pode expô-lo à interceptação em conexões não criptografadas. Nosso analisador de cookies sinaliza visualmente com um aviso os cookies que não têm o atributo Secure.
Sim, o analisador de cookies é completamente grátis para sempre. Toda a análise acontece localmente no seu navegador - sem cadastro, sem chaves de API, sem limites de uso e sem envio de dados. Use quantas vezes precisar.