Cookie設定テストツール
属性の異なる6種類のテスト用Cookieを設定し、「ブラウザのJavaScriptから見えるか」と「サーバーが次のリクエストで受信できたか」を比較します。両方とも見えないCookieがあれば、途中の経路(プロキシ・ファイアウォールなど)で削除・書き換えられている可能性があります。
- 属性なし: 特別な属性を付けない基本的なCookieです。
- Secure: HTTPS接続でのみ送信されるCookieです。HTTP環境ではブラウザに設定されません。
- HttpOnly: JavaScriptから読み取れないCookieです。ブラウザ側では見えず、サーバー側でのみ確認できます(これは正常な仕様です)。
- SameSite=Strict: 同一サイトからのアクセスでのみ送信されるCookieです。
- SameSite=Lax: 多くのクロスサイト遷移では送信されないCookieです。
- SameSite=None; Secure: クロスサイトでも送信されるCookieです(仕様上Secureとの併用が必須です)。
テスト用Cookieには5分の有効期限を設定しており、時間が経てば自動的に消えます。すぐに消したい場合は「3. Cookieを削除する」を押してください。
まず「1. テスト用Cookieを設定する」を押してください。
※HttpOnly属性のCookieは仕様上JavaScriptから見えないのが正常です。Secure属性のCookieは、HTTP接続(暗号化なし)の場合はブラウザによって設定されないことがあります。