#324 · Herramienta para desarrolladores

Analizador de cabecera Set-Cookie

Analiza una o varias cabeceras Set-Cookie línea por línea y extrae nombre, valor y atributos como Domain, Path, Expires, Max-Age, SameSite, Secure y HttpOnly. El resultado evita separar por comas, porque Expires contiene comas válidas, y ofrece una estructura JSON apropiada para revisar configuración de sesión o comparar respuestas HTTP.

Datos de entrada

Entrada local
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega o escribe una o varias líneas set-cookie en el área de entrada.
  2. Ajusta los valores del ejemplo si necesitas reproducir otro caso.
  3. Pulsa el botón principal o usa Ctrl/Cmd + Enter.
  4. Revisa el resultado, el diagnóstico y las métricas antes de copiar o descargar.

Qué hace esta herramienta para desarrolladores

Convierte Set-Cookie en registros estructurados sin intentar descifrar el contenido del valor de la cookie. Cada línea se procesa como una cookie independiente.

El primer segmento nombre=valor define la cookie; los segmentos posteriores separados por punto y coma se clasifican como atributos con valor o flags booleanos.

No se deben combinar varias cabeceras Set-Cookie en una sola línea separada por comas. Pega cada cabecera en su propia línea.

Ejemplo

Entrada: Set-Cookie: session=abc123; Path=/; HttpOnly; Secure; SameSite=Lax Salida: session Path=/ HttpOnly=true Secure=true SameSite=Lax

Casos de uso

  • Revisar cookies de sesión copiadas desde una respuesta HTTP.
  • Comparar atributos de cookies entre entornos.
  • Detectar rápidamente Path, Domain, SameSite y expiración.

Consejos para obtener resultados fiables

  • Pega una cabecera Set-Cookie por línea.
  • No compartas valores de cookies de producción que contengan secretos.
  • Expires puede contener una coma; por eso la herramienta no usa la coma como separador de cookies.
  • Revisa Secure y HttpOnly de forma independiente: protegen frente a riesgos distintos.

Detalles del procesamiento

El parser elimina un prefijo Set-Cookie: opcional y conserva el valor de la cookie tal como aparece después del primer signo igual.

No valida si el navegador aceptará la cookie en el contexto del dominio, esquema, fecha actual o políticas de terceros.

Preguntas frecuentes

¿Cómo se analiza Expires si contiene una coma en Set-Cookie?

La herramienta divide los atributos por punto y coma, no por coma, por lo que la fecha Expires permanece intacta.

¿Puedo pegar varias cabeceras Set-Cookie a la vez?

Sí, siempre que cada cookie esté en una línea independiente.

¿El parser decodifica automáticamente valores URL o Base64 de cookies?

No. Conserva el valor original para evitar modificar datos que podrían usar una codificación propia.

¿Secure y HttpOnly significan lo mismo?

No. Secure restringe el envío a conexiones seguras, mientras que HttpOnly limita el acceso desde JavaScript en el navegador.

¿El analizador comprueba si una cookie de terceros será bloqueada?

No. Eso depende del navegador, el contexto y sus políticas de privacidad; aquí solo se inspeccionan los atributos declarados.

Resumen técnico

ElementoTratamiento
EntradaTexto o JSON pegado localmente
ProcesamientoVanilla JavaScript, sin solicitudes externas
SalidaResultado copiable y descargable

Más herramientas de cabeceras HTTP y seguridad

Consulta el hub de cabeceras HTTP y seguridad para trabajar con CORS, cookies, CSP, HSTS, caché y políticas del navegador.