Parser de Cookie HTTP
Cole um header Set-Cookie e veja nome, valor, Domain, Path, Expires, Max-Age, HttpOnly, Secure, SameSite separadamente. Tudo no navegador.
Ler um Set-Cookie: valor e atributos separados
Um Set-Cookie parece uma lista de pares separados por ponto e vírgula, mas não é: só o primeiro par é o cookie. Todos os seguintes são atributos, e essa assimetria é a origem de erro em parser caseiro. A página faz a separação correta e aceita várias linhas de uma vez, com ou sem o nome do cabeçalho na frente.
Os atributos que mudam o comportamento são Domain e Path, que definem o escopo; Expires e Max-Age, que definem a duração; e Secure, HttpOnly e SameSite, que restringem quem envia e quem lê. Max-Age vence Expires quando os dois aparecem, e a ausência dos dois faz o cookie durar até o navegador fechar.
Um detalhe que causa surpresa: o atributo Domain não restringe, amplia. Sem Domain, o cookie vale apenas para o host exato que o definiu; com Domain igual ao domínio pai, ele passa a valer para todos os subdomínios. Ou seja, escrever o próprio domínio ali é o oposto de apertar o escopo — é abri-lo para qualquer subdomínio, inclusive um comprometido.
Perguntas frequentes
O nome do cookie pode conter qualquer caractere?
Por que Path não serve como fronteira de segurança?
Quantos cookies e de que tamanho?
Ferramentas Relacionadas
Parser de Range Header
Decompõe um header Range (bytes=0-499, bytes=-100 etc.) em ranges individuais com início, fim e tamanho.
Parser de Cache-Control
Lê um header Cache-Control e mostra cada diretiva (max-age, no-cache, public, immutable, stale-while-revalidate) com explicação.
Parser de UUID
Decompõe um UUID em versão (1, 3, 4, 5, 6, 7, 8), variant, e quando aplicável, timestamp e nó. Suporta UUIDs com e sem traços.
Parse Retry-After
Faz parse do header Retry-After (segundos ou HTTP-date) e retorna tempo de espera.
Parser de URN
Decompõe uma URN (urn:NID:NSS) em namespace identifier (NID) e namespace-specific string (NSS). Suporta r-component e q-component (RFC 8141).
Parser de Snowflake ID
Decompõe um snowflake (Twitter, Discord) em timestamp, worker ID, datacenter ID e sequence. Mostra a data legível.