Cookie string — это текст, который передаёт cookies между браузером и сервером. Существуют два вида. Заголовок Cookie отправляется браузером и содержит cookies в виде пар name=value, разделённых точками с запятой. Заголовок Set-Cookie отправляется сервером и определяет один cookie, за которым следуют такие атрибуты, как Domain, Path, Expires, Max-Age, Secure, HttpOnly и SameSite. Редактировать их вручную легко с ошибками: лишняя точка с запятой, отсутствующий Secure или неправильно отформатированная дата могут привести к тому, что браузер проигнорирует cookie.

Описание инструмента

Этот инструмент позволяет редактировать cookie string в форме. Вставьте заголовок Cookie или Set-Cookie, и каждый cookie появится в виде карточки с полями для имени, значения и атрибутов. Измените поле, добавьте cookie или удалите его — текст сразу будет переписан, поэтому после завершения работы вы сможете скопировать результат. Вы также можете продолжать вводить текст в текстовом поле — форма будет синхронизироваться с ним. Инструмент определяет тип заголовка по вставленному тексту, а переключаться между Cookie и Set-Cookie можно в любое время. Атрибуты, для которых в форме нет отдельного поля, например Priority, сохраняются в поле «Другие атрибуты», поэтому ничего не теряется. Всё происходит в вашем браузере, и ваши cookies никуда не отправляются.

Инструмент также предупреждает о распространённых ошибках: SameSite=None или Partitioned без Secure, cookies __Secure- и __Host-, нарушающие правила своих префиксов, недопустимые даты, нечисловое значение Max-Age, а также имена или значения, содержащие символы, нарушающие структуру заголовка.

Примеры

Начните с этого заголовка Set-Cookie:

Set-Cookie: session=abc123; Path=/; HttpOnly

Включите Secure, установите для SameSite значение Strict, а для Max-Age — значение 3600. Текст станет таким:

Set-Cookie: session=abc123; Max-Age=3600; Path=/; Secure; HttpOnly; SameSite=Strict

Переключитесь на Cookie, чтобы получить заголовок, который браузер отправил бы обратно:

Cookie: session=abc123