Cookie 解析与安全检查
解析 Cookie 与 Set-Cookie,检查属性及常见配置风险。
纯本地处理,不向后端提交输入,不读取 document cookie API,不写入 URL 状态或浏览器存储;输入上限 16 KiB。
输入上限 16 KiB。自动模式按 header 名识别 Cookie 或 Set-Cookie。
仅处理你粘贴的 header;本工具不会联系 header 来源,也不会读取浏览器 Cookie。
Cookie 结构化结果
| 名称 | 值 | 作用域 | 路径 | 过期状态 | SameSite | Secure | HttpOnly | Partitioned | 属性 |
|---|---|---|---|---|---|---|---|---|---|
| 等待解析 | |||||||||
脱敏 JSON / 脱敏报告
脱敏 JSON
脱敏报告
Cookie 使用提示
请求头限制
Cookie 请求头只包含 name/value,响应属性需要从 Set-Cookie 行复核。
值处理
值默认隐藏,只能逐行显式显示;报告和 JSON 输出保持脱敏。
作用域复核
较宽 Domain、缺失 Path、重复名称可能影响 Cookie 被发送或覆盖的范围。
属性复核
Secure、HttpOnly、SameSite、Partitioned 和前缀规则只作为本地解析提示,不代表整站审计。
官方参考
以下是静态参考链接,不会携带页面输入。
常用下一步
按当前工具的典型工作流推荐,不读取或传递本页输入内容。
Cookie Prefix / SameSite 速查浏览器纯本地速查 Cookie 前缀、SameSite、Secure、HttpOnly、Partitioned、Domain、Path、Host-only cookie 与 CHIPS 规则。HTTP 安全响应头粘贴分析本地分析粘贴的 HTTP 响应头,检查常见安全响应头和 Set-Cookie 属性。CORS 响应头分析在浏览器本地分析粘贴的 CORS 响应头,展示结构化表格、策略摘要和常见风险提示。CSP 解析器本地解析粘贴的 Content-Security-Policy header,检查 CSP3 token、Report-Only、多策略和 report-to 链路。