네트워크/HTTP

Cookie Parser

Set-Cookie 헤더 또는 Cookie/document.cookie 문자열을 이름, 값, 속성 및 일반적인 보안 오류 확인으로 분해합니다.

A Set-Cookie header or a document.cookie string looks like one solid piece of text at first glance, but it's actually made of a name, a value, and several security attributes (Secure, HttpOnly, SameSite, and more). This tool breaks the string down into its parts and flags common configuration issues.

How to use it

Common uses

Things to keep in mind

An HttpOnly cookie is invisible to document.cookie in JavaScript — that's a deliberate XSS defense, and analyzing such a cookie needs the actual Set-Cookie header from a network request instead.

SameSite=None requires the Secure attribute — modern browsers reject such a cookie without it.

이 도구에 대한 아티클: 쿠키: Secure, HttpOnly, SameSite 속성이 중요한 이유

자주 묻는 질문

Secure, HttpOnly, SameSite 속성은 실제로 무엇을 제어하나요?

Secure는 쿠키를 HTTPS 연결로만 제한하고, HttpOnly는 JavaScript에서의 접근을 차단하며(XSS를 통한 탈취 방지에 도움), SameSite는 쿠키가 크로스 사이트 요청과 함께 전송되는지 여부를 제어합니다.

쿠키 문자열에 세미콜론으로 구분된 여러 쿠키가 포함되는 이유는 무엇인가요?

Cookie 요청 헤더는 같은 도메인의 여러 name=value 쌍을 하나의 문자열로 전달할 수 있지만, Set-Cookie 응답 헤더는 헤더 인스턴스마다 하나의 쿠키를 설정하며 각각 고유한 속성을 가집니다.

여기서 파싱할 때 쿠키 데이터가 어딘가로 전송되나요?

아니요. 파싱은 브라우저 내에서 완전히 이루어집니다 — 서버에 업로드되는 것은 없습니다.

Partitioned 속성은 무엇을 의미하나요?

iframe에 삽입된 사이트가 모두가 공유하는 하나의 쿠키 대신, 자신을 호스팅하는 각 상위 사이트마다 다른 쿠키를 가질 수 있게 해줍니다 — 크로스 사이트 추적을 가능하게 하지 않으면서 정당한 삽입 기능을 허용하는 CHIPS 이니셔티브의 일부입니다.

도메인당 몇 개의 쿠키를 저장할 수 있나요?

브라우저는 보통 도메인당 약 50~180개의 쿠키, 쿠키당 약 4KB로 제한하지만, 정확한 한도는 브라우저마다 다릅니다.

아티클: 네트워크/HTTP