En cookie-sträng är den text som överför cookies mellan en webbläsare och en server. Det finns två typer. En Cookie-header skickas av webbläsaren och listar cookies som name=value-par separerade med semikolon. En Set-Cookie-header skickas av servern och definierar en cookie, följd av attribut som Domain, Path, Expires, Max-Age, Secure, HttpOnly och SameSite. Det är lätt att göra fel när man redigerar dessa för hand: ett överflödigt semikolon, ett saknat Secure eller ett felaktigt formaterat datum kan få webbläsaren att ignorera cookien.

Verktygsbeskrivning

Med det här verktyget kan du redigera en cookie-sträng i ett formulär. Klistra in en Cookie- eller Set-Cookie-header, så visas varje cookie som ett kort med fält för namn, värde och attribut. Ändra ett fält, lägg till en cookie eller ta bort en, så skrivs texten om direkt. Därefter kan du kopiera resultatet. Du kan också fortsätta skriva i textrutan, så följer formuläret med. Verktyget identifierar header-typen utifrån det du klistrar in, och du kan när som helst växla mellan Cookie och Set-Cookie. Attribut som formuläret inte har något fält för, till exempel Priority, behålls i fältet "Övriga attribut", så att inget går förlorat. Allt sker i din webbläsare, och dina cookies skickas ingenstans.

Verktyget varnar också för vanliga misstag: SameSite=None eller Partitioned utan Secure, __Secure-- och __Host--cookies som bryter mot prefixreglerna, ogiltiga datum, icke-numeriska värden för Max-Age samt namn eller värden som innehåller tecken som gör headern ogiltig.

Exempel

Börja med denna Set-Cookie-header:

Set-Cookie: session=abc123; Path=/; HttpOnly

Aktivera Secure, ställ in SameSiteStrict och ange Max-Age till 3600. Texten blir:

Set-Cookie: session=abc123; Max-Age=3600; Path=/; Secure; HttpOnly; SameSite=Strict

Växla till Cookie för att få den header som en webbläsare skulle skicka tillbaka:

Cookie: session=abc123