解析服务器 Set-Cookie 响应头的完整属性(Path/Domain/Max-Age/Expires/Secure/HttpOnly/SameSite),并针对缺失的安全项给出提示。
服务器通过 Set-Cookie 响应头下发 Cookie,并附带 Path、HttpOnly、Secure、SameSite 等属性。
本工具解析单个或多个 Set-Cookie 头,展示完整属性,并针对未设 Secure、未设 HttpOnly、SameSite 缺失等安全风险给出提示。
这让普通的解析器升级为安全辅助工具,帮助识别 Cookie 配置隐患。
Q:为什么提示「未设置 Secure」?
未设 Secure 的 Cookie 可能通过明文 HTTP 传输,存在被窃听风险;建议对敏感 Cookie 设置 Secure。
Q:SameSite 是什么?
SameSite 控制跨站请求是否携带 Cookie,用于防范 CSRF;Strict/Lax 比 None 更安全。
Q:Expires 和 Max-Age 同时存在听谁的?
按规范 Max-Age 优先于 Expires,两者都用于控制 Cookie 有效期。
继续使用本站其它 HTTP 处理工具: