Analizador de seguridad de cookies
Analice encabezados Cookie y Set-Cookie para revisar sus atributos, ámbito, vencimiento y posibles problemas de seguridad.
Cookies para analizar
Pegue la Cookie/Set-Cookie copiada de DevTools o del registro HTTP.
Analizar con Ctrl/Comando + Enter
Ingrese su cadena de cookies o abra la muestra.
Resultado del diagnóstico
Muestra los resultados del análisis por gravedad.
- Cookie
- 0
- Crítico
- 0
- Advertencia
- 0
- Precaución
- 0
- No hay problema
- 0
No hay resultados de diagnóstico que coincidan con sus criterios.
Acerca de esta herramienta
Antes de compartir e implementar las cookies de autenticación y configuración de su aplicación web, puede verificar el atributo Set-Cookie y el alcance del envío.
Funciones
- Análisis de cookies, Set-Cookie y encabezados HTTP completos
- Secure, HttpOnly, SameSite, Domain, Path y fecha de vencimiento
- Comprobación de los requisitos de las cookies __Secure-, __Host- y Partitioned
- Diagnóstico de cookies del mismo nombre, atributos duplicados, tamaño, sintaxis y alcance estimado
Cómo utilizarla
- Pegue la cadena de cookies o abra un archivo de texto.
- Si es necesario, introduzca como URL de referencia la dirección donde se configurará la cookie.
- Ejecute el análisis y revise los motivos y las recomendaciones de los estados crítico, advertencia y precaución.
- Copie el ejemplo modificado o guarde el informe de diagnóstico con los valores suprimidos.
Limitaciones
- Debido a restricciones del navegador, no es posible obtener automáticamente cookies o cookies HttpOnly de sitios arbitrarios.
- Los encabezados de solicitud de cookies no incluyen atributos, así que verifique cosas como Secure y SameSite en el encabezado Set-Cookie.
- No se pueden determinar completamente los sufijos públicos, los límites específicos del navegador y el uso de la aplicación.
- Los resultados del diagnóstico son información complementaria. No garantizamos que no existan vulnerabilidades ni que todos los navegadores se comporten igual.
Privacidad: Las cadenas de cookies, archivos, URL y resultados de diagnóstico se procesan únicamente dentro del navegador y no se envían ni se guardan en el servidor de herramientas de desarrollo.