第一步:打开工具页面
访问 Cookie 罐检查器页面(ud5.com/tool/cookie-jar-inspector),页面加载后会自动检测CookieStore API的支持状态。页面顶部的统计面板显示Cookie总数、总大小、会话Cookie数量、Secure覆盖率、识别的服务数量和CookieStore API支持状态。
第二步:执行Cookie扫描
点击「扫描Cookie」按钮,工具会立即扫描当前页面的所有Cookie。扫描完成后,所有Cookie以表格形式展示在下方,每行包含名称、值、大小、域名、路径、过期时间、Secure、HttpOnly、SameSite、来源/服务和操作等列。如果页面没有Cookie,会显示空状态提示。
第三步:查看Cookie详情
点击表格中任意Cookie行,展开该Cookie的完整详情面板。详情面板以更清晰的布局展示所有属性,包括值的完整内容(支持复制值)、各安全属性的具体状态等。对于被掩码的Cookie,展开后可查看原始值。
第四步:使用掩码模式
在扫描完成后,点击「掩码值」按钮,所有Cookie的值将被替换为星号显示。这在进行屏幕录制或截图时非常有用,可以防止会话令牌等敏感信息泄露。再次点击「掩码值」按钮即可恢复原始值显示。
第五步:添加测试Cookie
点击「添加测试Cookie」按钮,弹出对话框。输入Cookie名称和值,可选择设置过期天数。留空或填写0将创建会话Cookie,填写正整数(如30)将创建在指定天数后过期的持久Cookie。点击「添加」后,新Cookie会立即出现在Cookie列表中。
第六步:使用过滤功能
在Cookie列表上方提供三个过滤标签:「所有来源」显示全部Cookie,「已识别服务」仅显示被识别为第三方服务的Cookie,「未识别来源」仅显示未匹配到已知服务的Cookie。通过过滤可以快速聚焦于特定类型的Cookie,提高审计效率。
第七步:清理Cookie
对于不需要的Cookie,可以点击该Cookie行操作列中的「删除此Cookie」按钮进行单个删除。如果需要清除当前域名下所有Cookie,点击「清空Cookie罐」按钮。注意:HttpOnly的Cookie无法通过JavaScript删除,跨域的第三方Cookie也无法通过本工具删除。
UD5工具箱