Ağ/HTTP

Cookie Parser

Set-Cookie başlığını veya Cookie/document.cookie dizesini ad, değer, öznitelikler ve yaygın güvenlik hatalarının kontrolüne ayırır.

A Set-Cookie header or a document.cookie string looks like one solid piece of text at first glance, but it's actually made of a name, a value, and several security attributes (Secure, HttpOnly, SameSite, and more). This tool breaks the string down into its parts and flags common configuration issues.

How to use it

Common uses

Things to keep in mind

An HttpOnly cookie is invisible to document.cookie in JavaScript — that's a deliberate XSS defense, and analyzing such a cookie needs the actual Set-Cookie header from a network request instead.

SameSite=None requires the Secure attribute — modern browsers reject such a cookie without it.

Bu araç hakkında makale: Cookie'ler: küçük bir metin parçası oturum durumunu nasıl saklar

Sıkça sorulan sorular

Secure, HttpOnly ve SameSite öznitelikleri aslında neyi kontrol eder?

Secure, çerezi yalnızca HTTPS bağlantılarıyla sınırlar; HttpOnly, JavaScript'ten erişimi engeller (XSS yoluyla çalınmayı önlemeye yardımcı olur); SameSite ise çerezin siteler arası isteklerle birlikte gönderilip gönderilmeyeceğini kontrol eder.

Bir çerez dizesi neden bazen noktalı virgülle ayrılmış birden fazla çerez içerir?

Cookie istek başlığı, aynı alan adından birkaç ad=değer çiftini tek bir dizede taşıyabilir; Set-Cookie yanıt başlığı ise her başlık örneğinde bir çerez ayarlar, her biri kendi öznitelikleriyle.

Burada ayrıştırırken çerez verilerim bir yere gönderiliyor mu?

Hayır. Ayrıştırma tamamen tarayıcınızda gerçekleşir — hiçbir şey sunucuya yüklenmez.

Partitioned özelliği ne anlama gelir?

Bir iframe içine yerleştirilmiş bir sitenin, hepsi tarafından paylaşılan tek bir cookie yerine, onu barındıran her ana site için farklı bir cookie'ye sahip olmasına izin verir — siteler arası izlemeyi mümkün kılmadan meşru gömülü işlevselliğe izin veren CHIPS girişiminin bir parçasıdır.

Alan adı başına kaç cookie saklanabilir?

Tarayıcılar genellikle alan adı başına yaklaşık 50-180 cookie ve cookie başına yaklaşık 4 KB ile sınırlar, ancak tam sınır tarayıcıya göre değişir.

Makaleler: Ağ/HTTP