नेटवर्क/HTTP
Cookie Parser
Set-Cookie हेडर या Cookie/document.cookie स्ट्रिंग को नाम, मान, विशेषताओं और सामान्य सुरक्षा त्रुटियों की जांच में विभाजित करें।
A Set-Cookie header or a document.cookie string looks like one solid piece of text at first glance, but it's actually made of a name, a value, and several security attributes (Secure, HttpOnly, SameSite, and more). This tool breaks the string down into its parts and flags common configuration issues.
How to use it
- Paste a Set-Cookie header from a server response, or a document.cookie string from the browser console.
- The tool lists the name, value, and every attribute (Path, Domain, Expires, Max-Age, Secure, HttpOnly, SameSite) separately.
- Common mistakes — missing Secure on an HTTPS site, SameSite=None without Secure, and so on — are flagged with a warning.
Common uses
- Debugging why a cookie isn't being set or isn't sent on later requests.
- Checking a session cookie's security configuration before shipping (is HttpOnly, Secure, SameSite actually set).
- Reading a complex document.cookie string with multiple values while debugging the frontend.
Things to keep in mind
An HttpOnly cookie is invisible to document.cookie in JavaScript — that's a deliberate XSS defense, and analyzing such a cookie needs the actual Set-Cookie header from a network request instead.
SameSite=None requires the Secure attribute — modern browsers reject such a cookie without it.
इस टूल के बारे में लेख: कुकीज़: Secure, HttpOnly और SameSite एट्रिब्यूट क्यों मायने रखते हैं
अक्सर पूछे जाने वाले प्रश्न
Secure, HttpOnly और SameSite एट्रिब्यूट्स वास्तव में क्या नियंत्रित करते हैं?
Secure कुकी को केवल HTTPS कनेक्शन तक सीमित करता है, HttpOnly JavaScript से एक्सेस ब्लॉक करता है (XSS चोरी रोकने में मदद करता है), और SameSite नियंत्रित करता है कि कुकी क्रॉस-साइट रिक्वेस्ट के साथ भेजी जाए या नहीं।
कुकी स्ट्रिंग कभी-कभी सेमीकोलन से अलग की गई कई कुकीज़ क्यों रखती है?
Cookie रिक्वेस्ट हेडर एक ही डोमेन के कई name=value जोड़े एक स्ट्रिंग में ले जा सकता है, जबकि Set-Cookie रिस्पॉन्स हेडर हर हेडर इंस्टेंस में एक कुकी सेट करता है, प्रत्येक अपने एट्रिब्यूट्स के साथ।
क्या यहां पार्स करते समय मेरा कुकी डेटा कहीं भेजा जाता है?
नहीं। पार्सिंग पूरी तरह आपके ब्राउज़र में होती है — कुछ भी सर्वर पर अपलोड नहीं होता।
Partitioned एट्रिब्यूट का क्या मतलब है?
यह किसी iframe में एम्बेड की गई साइट को हर पैरेंट साइट के लिए अलग कुकी रखने देता है, बजाय सबके बीच एक शेयर्ड कुकी के — यह CHIPS पहल का हिस्सा है, जो क्रॉस-साइट ट्रैकिंग की इजाज़त दिए बिना वैध एम्बेडेड फ़ंक्शनैलिटी को सक्षम रखती है।
एक डोमेन में कितनी कुकीज़ स्टोर की जा सकती हैं?
ज़्यादातर ब्राउज़र प्रति डोमेन लगभग 50-180 कुकीज़ और प्रति कुकी लगभग 4 KB तक सीमित रखते हैं, हालाँकि सटीक सीमा ब्राउज़र के हिसाब से अलग होती है।