Qu’est-ce qu’une chaîne de cookies ?

Une chaîne de cookies est le texte qui transporte les cookies entre un navigateur et un serveur. Il en existe deux types. Un en-tête Cookie est envoyé par le navigateur et répertorie les cookies sous forme de paires name=value séparées par des points-virgules. Un en-tête Set-Cookie est envoyé par le serveur et définit un cookie, suivi d’attributs tels que Domain, Path, Expires, Max-Age, Secure, HttpOnly et SameSite. Les modifier manuellement peut facilement entraîner des erreurs : un point-virgule en trop, un attribut Secure manquant ou une date mal formatée peuvent amener un navigateur à ignorer le cookie.

Description de l’outil

Cet outil vous permet de modifier une chaîne de cookies dans un formulaire. Collez un en-tête Cookie ou Set-Cookie et chaque cookie apparaît sous forme de carte avec des champs pour son nom, sa valeur et ses attributs. Modifiez un champ, ajoutez un cookie ou supprimez-en un : le texte est réécrit immédiatement afin que vous puissiez copier le résultat lorsque vous avez terminé. Vous pouvez également continuer à saisir du texte dans la zone de texte, et le formulaire se met à jour en conséquence. L’outil détecte le type d’en-tête à partir du contenu collé, et vous pouvez basculer entre Cookie et Set-Cookie à tout moment. Les attributs pour lesquels le formulaire ne possède aucun champ, tels que Priority, sont conservés dans un champ « Autres attributs », afin que rien ne soit perdu. Tout se passe dans votre navigateur et vos cookies ne sont envoyés nulle part.

L’outil vous avertit également des erreurs courantes : SameSite=None ou Partitioned sans Secure, les cookies __Secure- et __Host- qui enfreignent les règles de leur préfixe, les dates invalides, les valeurs Max-Age non numériques, ainsi que les noms ou valeurs contenant des caractères qui rendent l’en-tête invalide.

Exemples

Commencez par cet en-tête Set-Cookie :

Set-Cookie: session=abc123; Path=/; HttpOnly

Activez Secure, définissez SameSite sur Strict et définissez Max-Age sur 3600. Le texte devient :

Set-Cookie: session=abc123; Max-Age=3600; Path=/; Secure; HttpOnly; SameSite=Strict

Basculez vers Cookie pour obtenir l’en-tête qu’un navigateur renverrait :

Cookie: session=abc123