Construtor e Gerador de Cookies HTTP
Guia
Construtor e Gerador de Cookies HTTP
Crie cabeçalhos Set-Cookie HTTP corretos com um configurador visual. Defina nome, valor, domínio, caminho, expiração, SameSite, Seguro, HttpOnly e outros atributos, e obtenha o cabeçalho Set-Cookie gerado, a string document.cookie e trechos de código de framework de servidor. Inclui um analisador de cookies para engenharia reversa de strings Set-Cookie existentes e configurações predefinidas para tipos comuns de cookies.
Como usar
Insira o nome e o valor do cookie, em seguida, configure atributos opcionais: Domínio, Caminho, Max-Age, Expira, SameSite (None/Lax/Strict), Seguro, HttpOnly e Particionado. O cabeçalho Set-Cookie e a string document.cookie são atualizados instantaneamente. Use botões predefinidos para padrões comuns (cookie de sessão, cookie persistente, token CSRF, etc.). Copie o cabeçalho gerado ou trechos de código de servidor para Express.js, PHP, Flask ou Go. Para analisar um cookie existente, cole uma string Set-Cookie e clique em Analisar para preencher todos os campos.
Características
- Construtor Visual de Cookies — Configure todos os atributos Set-Cookie através de controles de formulário: Nome, Valor, Domínio, Caminho, Max-Age, Expira, SameSite, Seguro, HttpOnly, Particionado (CHIPS).
- Saída do Cabeçalho Set-Cookie — String de cabeçalho Set-Cookie formatada corretamente, seguindo a RFC 6265. Atualiza em tempo real conforme você configura.
- Saída do document.cookie — Equivalente de JavaScript do lado do cliente para definir cookies. Mostra aviso quando HttpOnly está ativado (não pode ser definido via JS).
- 4 Trechos de Framework de Servidor — Código pronto para copiar para Express.js (res.cookie), PHP (setcookie), Flask (response.set_cookie) e Go (http.SetCookie). Cada um gerado dinamicamente a partir da sua configuração.
- Analisador de Cookies — Cole uma string de cabeçalho Set-Cookie existente e analise-a de volta em campos individuais. Ótimo para depuração ou modificação de cookies existentes.
- 5 Configurações Predefinidas — Predefinições de um clique: Cookie de Sessão, Cookie Persistente (30 dias), Token de API Seguro, Token CSRF, Cookie de Terceiros (CHIPS). Cada um preenche o formulário com configurações de melhores práticas.
- Validação em Tempo Real — Avisos codificados por cores: SameSite=None requer Seguro, HttpOnly não pode ser definido via document.cookie, caracteres de nome inválidos, conflito Max-Age vs Expires.
- Referência de Cookies — Referência expansível explicando cada atributo, limites de tamanho (4KB por cookie) e comportamento SameSite com exemplos práticos.
Atributos do Cookie
SameSite: Controla o comportamento do cookie entre sites. Lax (padrão) envia cookies em navegações de nível superior. Strict bloqueia todo o envio de cookies entre sites. None permite entre sites, mas requer o flag Seguro.
Seguro: Cookie enviado apenas em conexões HTTPS. Requerido quando SameSite=None.
HttpOnly: Cookie não pode ser acessado via JavaScript (document.cookie). Protege contra ataques XSS.
Max-Age: Tempo de vida do cookie em segundos a partir de quando é definido. Tem precedência sobre Expires.
Expires: Data/hora absoluta em que o cookie expira. Use Max-Age para expiração relativa.
Particionado (CHIPS): Atributo mais recente para cookies de terceiros particionados. Cada site de nível superior obtém seu próprio conjunto de cookies.
O que é um cabeçalho Set-Cookie?
Qual a diferença entre SameSite Lax, Strict e None?
Devo usar Max-Age ou Expires?
Por que cookies HttpOnly não podem ser definidos com document.cookie?
Instale nossas extensões
Adicione ferramentas de IO ao seu navegador favorito para acesso instantâneo e pesquisa mais rápida
恵 O placar chegou!
Placar é uma forma divertida de acompanhar seus jogos, todos os dados são armazenados em seu navegador. Mais recursos serão lançados em breve!
Ferramentas essenciais
Ver tudo Novas chegadas
Ver tudoAtualizar: Nosso ferramenta mais recente foi adicionado em 25 abr 2026
