星点 星点-HTTP 工具 首页星点导航
关于
版本 v1.0.0

Set-Cookie 解析器

解析服务器 Set-Cookie 响应头的完整属性(Path/Domain/Max-Age/Expires/Secure/HttpOnly/SameSite),并针对缺失的安全项给出提示。

Set-Cookie解析器 · 工具介绍

服务器通过 Set-Cookie 响应头下发 Cookie,并附带 Path、HttpOnly、Secure、SameSite 等属性。

本工具解析单个或多个 Set-Cookie 头,展示完整属性,并针对未设 Secure、未设 HttpOnly、SameSite 缺失等安全风险给出提示。

这让普通的解析器升级为安全辅助工具,帮助识别 Cookie 配置隐患。

Set-Cookie解析器 · 功能特点

  • 解析单个或多个 Set-Cookie 头
  • 属性解析:Path/Domain/Max-Age/Expires/Secure/HttpOnly/SameSite
  • 安全提示:未设 Secure / 未设 HttpOnly / SameSite 缺失
  • 多 Cookie 并列展示
  • 逐项复制

Set-Cookie解析器 · 使用方法

  1. 粘贴 Set-Cookie 响应头(可多行,每行一条);
  2. 自动解析每个 Cookie 的名称、值与属性;
  3. 查看安全提示(未设 Secure / HttpOnly / SameSite 等)。

Set-Cookie解析器 · 常见问题

Q:为什么提示「未设置 Secure」?

未设 Secure 的 Cookie 可能通过明文 HTTP 传输,存在被窃听风险;建议对敏感 Cookie 设置 Secure。

Q:SameSite 是什么?

SameSite 控制跨站请求是否携带 Cookie,用于防范 CSRF;Strict/Lax 比 None 更安全。

Q:Expires 和 Max-Age 同时存在听谁的?

按规范 Max-Age 优先于 Expires,两者都用于控制 Cookie 有效期。

相关工具

继续使用本站其它 HTTP 处理工具:

HTTP请求测试器

构造请求 → 发送 → 查看响应,复制 cURL / Fetch

打开工具

HTTP状态码查询

状态码含义、原因与排查建议,输入即查

打开工具

HTTP Header解析器

Header 文本 → 结构化表格 + 含义说明

打开工具

HTTP Header生成器

键值对表单 → 标准 Header 文本

打开工具

HTTP请求转cURL

结构化请求 → 可复现的 cURL 命令

打开工具

cURL解析器

粘贴 cURL → 拆解为结构化字段

打开工具

cURL转代码

cURL → 9 种语言请求代码

打开工具

Cookie解析器

Cookie 字符串 → Name/Value 键值对

打开工具

CORS检测/生成器

分析跨域配置 + 生成 CORS Header

打开工具

Content-Type / MIME工具

MIME/扩展名双向查询 + Content-Type 参数解析

打开工具