无需登录 数据私有 本地保存

Cookie 罐检查器 - 详细展示所有属性与来源

36
0
0
0
全面Cookie扫描

一键扫描当前页面所有Cookie,自动统计Cookie总数、总大小、会话Cookie数量。支持刷新扫描以捕获动态设置的Cookie,确保不遗漏任何数据。扫描结果以结构化表格展示,每行对应一个Cookie,包含名称、值、大小、域名、路径、过期时间等完整信息。统计面板以卡片形式呈现关键指标,让您对Cookie罐的整体状况一目了然。

安全属性检测

自动检测每个Cookie的Secure、HttpOnly、SameSite三大安全属性。Secure标志表示Cookie仅通过HTTPS传输,HttpOnly标志表示JavaScript无法访问该Cookie(有效防御XSS攻击),SameSite策略控制跨站请求是否携带Cookie。工具以直观的图标和文字标注每个属性的状态,帮助用户快速评估Cookie的安全配置,发现潜在的安全风险。

第三方服务识别

内置常见第三方服务Cookie命名模式数据库,自动识别Google Analytics、Facebook Pixel、Google Ads、Hotjar、Microsoft Clarity等数十种服务的Cookie来源。将Cookie区分为第一方Cookie(当前网站设置)和第三方Cookie(嵌入式服务设置),帮助用户了解页面中哪些外部服务在收集数据,为隐私合规审查提供有力支持。

掩码值保护

提供一键掩码功能,将所有Cookie值替换为星号或遮罩显示。在进行屏幕录制、截图分享或远程演示时,有效保护会话令牌、API密钥等敏感信息不被泄露。再次点击即可恢复原始值显示,操作简单直观,是演示和教学场景中的实用功能。

CookieStore API支持检测

自动检测当前浏览器是否支持CookieStore API。该API是现代Web标准,能够在安全上下文中返回Cookie的完整元数据(包括Domain、Path、Secure、HttpOnly、SameSite等传统document.cookie无法获取的属性)。工具会优先使用CookieStore API获取更详细的数据,并在面板中显示API支持状态,方便用户判断数据的完整度。

添加测试Cookie

支持手动添加自定义测试Cookie,可指定Cookie名称、值和过期天数。设置过期天数为0或留空将创建会话Cookie(浏览器关闭后自动删除),设置正整数将创建持久Cookie。该功能适用于验证Cookie属性行为、测试跨域Cookie设置、学习Cookie工作原理等场景,是交互式学习Cookie安全知识的理想入口。

便捷删除与清空

支持单个Cookie删除和一键清空Cookie罐两种操作。单个删除适用于精确清理特定Cookie,清空操作则移除当前域名下所有可访问的Cookie。注意:HttpOnly的Cookie无法通过JavaScript删除,需要在浏览器开发者工具或服务端处理。删除操作不可恢复,建议在删除前确认Cookie内容。

智能过滤与分类

提供「所有来源」「已识别服务」「未识别来源」三种过滤标签,帮助用户按来源类型快速筛选Cookie。已识别服务过滤器仅显示被匹配到已知第三方服务的Cookie,未识别来源过滤器则聚焦于无法归类的Cookie。这种分类机制大幅提升了Cookie审计的效率,让用户能够快速定位关注的Cookie类型。