नेटवर्क/HTTP

Cookie Parser

Set-Cookie हेडर या Cookie/document.cookie स्ट्रिंग को नाम, मान, विशेषताओं और सामान्य सुरक्षा त्रुटियों की जांच में विभाजित करें।

A Set-Cookie header or a document.cookie string looks like one solid piece of text at first glance, but it's actually made of a name, a value, and several security attributes (Secure, HttpOnly, SameSite, and more). This tool breaks the string down into its parts and flags common configuration issues.

How to use it

Common uses

Things to keep in mind

An HttpOnly cookie is invisible to document.cookie in JavaScript — that's a deliberate XSS defense, and analyzing such a cookie needs the actual Set-Cookie header from a network request instead.

SameSite=None requires the Secure attribute — modern browsers reject such a cookie without it.

इस टूल के बारे में लेख: कुकीज़: Secure, HttpOnly और SameSite एट्रिब्यूट क्यों मायने रखते हैं

अक्सर पूछे जाने वाले प्रश्न

Secure, HttpOnly और SameSite एट्रिब्यूट्स वास्तव में क्या नियंत्रित करते हैं?

Secure कुकी को केवल HTTPS कनेक्शन तक सीमित करता है, HttpOnly JavaScript से एक्सेस ब्लॉक करता है (XSS चोरी रोकने में मदद करता है), और SameSite नियंत्रित करता है कि कुकी क्रॉस-साइट रिक्वेस्ट के साथ भेजी जाए या नहीं।

कुकी स्ट्रिंग कभी-कभी सेमीकोलन से अलग की गई कई कुकीज़ क्यों रखती है?

Cookie रिक्वेस्ट हेडर एक ही डोमेन के कई name=value जोड़े एक स्ट्रिंग में ले जा सकता है, जबकि Set-Cookie रिस्पॉन्स हेडर हर हेडर इंस्टेंस में एक कुकी सेट करता है, प्रत्येक अपने एट्रिब्यूट्स के साथ।

क्या यहां पार्स करते समय मेरा कुकी डेटा कहीं भेजा जाता है?

नहीं। पार्सिंग पूरी तरह आपके ब्राउज़र में होती है — कुछ भी सर्वर पर अपलोड नहीं होता।

Partitioned एट्रिब्यूट का क्या मतलब है?

यह किसी iframe में एम्बेड की गई साइट को हर पैरेंट साइट के लिए अलग कुकी रखने देता है, बजाय सबके बीच एक शेयर्ड कुकी के — यह CHIPS पहल का हिस्सा है, जो क्रॉस-साइट ट्रैकिंग की इजाज़त दिए बिना वैध एम्बेडेड फ़ंक्शनैलिटी को सक्षम रखती है।

एक डोमेन में कितनी कुकीज़ स्टोर की जा सकती हैं?

ज़्यादातर ब्राउज़र प्रति डोमेन लगभग 50-180 कुकीज़ और प्रति कुकी लगभग 4 KB तक सीमित रखते हैं, हालाँकि सटीक सीमा ब्राउज़र के हिसाब से अलग होती है।

लेख: नेटवर्क/HTTP

URL पार्सिंग: वेब एड्रेस किन हिस्सों से बनता है

URL के फ़्रैगमेंट हिस्से (# के बाद) को सर्वर कभी नहीं देखता, सिर्फ़ ब्राउज़र प्रोसेस करता है।

क्वेरी स्ट्रिंग बनाम JSON: जटिल डेटा भेजने के लिए कौन बेहतर

क्वेरी स्ट्रिंग में ऐरे भेजने का कोई एक स्टैंडर्ड तरीक़ा क्यों नहीं है।

User-Agent: Chrome के स्ट्रिंग में "Mozilla" और "Safari" क्यों हैं

Chrome का User-Agent ख़ुद को "Mozilla" और "Safari" क्यों बताता है, जबकि वह कोई भी नहीं है।

HTTP Basic Auth: Authorization हेडर कैसे बनता है

Base64 एन्क्रिप्शन नहीं है — Basic Auth का पासवर्ड कुछ ही सेकंड में डिकोड किया जा सकता है।

HTTP हेडर: रिक्वेस्ट और रिस्पॉन्स के साथ क्या मेटाडेटा जाता है

Content-Type हेडर ब्राउज़र को यह कैसे बताता है कि रिस्पॉन्स को HTML, JSON या इमेज की तरह समझना है।

CORS एरर: ब्राउज़र रिस्पॉन्स को क्यों ब्लॉक करता है

Postman में रिक्वेस्ट काम करती है पर ब्राउज़र में CORS एरर क्यों आती है।

ईमेल हेडर: SPF, DKIM और DMARC असली भेजने वाले को कैसे जाँचते हैं

किसी ईमेल का असली भेजने वाला पता लगाने के लिए Received हेडर नीचे से ऊपर क्यों पढ़े जाते हैं।