محلل ملفات تعريف الارتباط
حلّل عناوين Set-Cookie وسلاسل document.cookie إلى بيانات منظمة. جميع العمليات تتم في متصفحك لتحقيق أقصى أمان وخصوصية.
0
إجمالي ملفات تعريف الارتباط
0
ملفات تعريف الارتباط الآمنة
0
ملفات تعريف الارتباط HttpOnly
ملفات تعريف الارتباط المحللة
| الاسم | القيمة | النطاق | المسار | انتهاء الصلاحية | الحد الأقصى للعمر | العلامات |
|---|
كيفية استخدام محلل ملفات تعريف الارتباط
اختر الوضع
حدد وضع عنوان Set-Cookie لعناوين HTTP أو وضع document.cookie لسلاسل ملفات تعريف الارتباط في المتصفح
الصق البيانات
الصق عناوين Set-Cookie (واحد لكل سطر) أو سلسلة document.cookie في حقل الإدخال
فحص النتائج
اعرض ملفات تعريف الارتباط المحللة في جدول منظم مع إحصائيات علامات الأمان
ما هي ملفات تعريف الارتباط HTTP؟
ملفات تعريف ارتباط HTTP هي قطع صغيرة من البيانات يخزنها المتصفح نيابة عن مواقع الويب. تُرسل عبر عنوان استجابة HTTP الخاص بـ Set-Cookie وتُرفق بالطلبات اللاحقة عبر عنوان Cookie. تُستخدم ملفات تعريف الارتباط لإدارة الجلسات والتخصيص والتتبع. تساعد علامات الأمان مثل HttpOnly و Secure و SameSite في حماية ملفات تعريف الارتباط من هجمات البرمجة عبر المواقع (XSS) وهجمات تزوير الطلبات عبر المواقع (CSRF).
HttpOnly
يمنع البرامج النصية من الوصول إلى ملف تعريف الارتباط، مما يقلل من هجمات XSS
آمن
يتأكد من إرسال ملف تعريف الارتباط فقط عبر اتصالات HTTPS
SameSite
يتحكم في إرسال ملفات تعريف الارتباط عبر المواقع: Strict أو Lax أو None لمنع هجمات CSRF
الأسئلة الشائعة
تُحلل الأداة عناوين Set-Cookie لـ HTTP وسلاسل document.cookie لـ JavaScript. يمكن تحليل ملفات تعريف ارتباط متعددة في آنٍ واحد.
نعم. يتم عرض سمات HttpOnly و Secure و SameSite (صارم/مرن/بدون) و Path و Domain لكل ملف تعريف ارتباط.
نعم. في وضع Set-Cookie، الصق عنواناً واحداً لكل سطر. في وضع document.cookie، يتم تحليل جميع ملفات تعريف الارتباط في السلسلة.
SameSite=Strict يرسل ملف تعريف الارتباط فقط عند التنقل داخل نفس الموقع - حماية كاملة من CSRF ولكن دون إرسال ملف تعريف الارتباط في الروابط الواردة من مواقع أخرى. Lax (الافتراضي في المتصفح) يسمح بعمليات تنقل GET من المستوى الأعلى بحمله، مما يحافظ على عمل جلسات تسجيل الدخول من الروابط الخارجية بينما يحجب معظم هجمات CSRF. None يعطّل هذا التقييد لكنه يتطلب Secure وإلا رفضته المتصفحات - وهذا المزيج تحديدًا هو ما تحتاجه iframe عبر المواقع ومسارات الدفع.
ملف تعريف الارتباط الذي لا يحتوي على Expires أو Max-Age هو ملف تعريف ارتباط للجلسة: يعيش في الذاكرة فقط ويختفي مع انتهاء جلسة المتصفح (رغم أن المتصفحات الحديثة قد تستعيده بعد التعطل). Expires يحدد موعدًا نهائيًا مطلقًا، وMax-Age يحدد موعدًا نسبيًا بالثواني، وعند وجود كليهما يكون لـ Max-Age الأولوية. ملفات تعريف الارتباط الدائمة هي ما يجعل عمليات تسجيل الدخول بخيار «تذكرني» ومعرّفات التحليلات طويلة الأمد تنجو من عمليات إعادة التشغيل.
هي ضمانات على مستوى الاسم تفرضها المتصفحات. __Secure- يتطلب أصل https والسمة Secure. أما __Host- فأكثر صرامة: Secure، وبدون سمة Domain (مخصص للمضيف فقط)، وPath=/ - وبذلك لا يمكن لمجال فرعي الكتابة فوق ملف تعريف الارتباط المسبوق بـ __Host-، مما يثبته على الموقع المحدد نفسه. المتصفحات التي لا تدعمها تتعامل مع هذه البادئات ببساطة كأحرف عادية في الاسم.
يتطلب RFC 6265 من المتصفحات قبول 4096 بايت على الأقل لكل ملف تعريف ارتباط و50 ملف تعريف ارتباط على الأقل لكل نطاق. يضع Chrome حدًا يقارب 180 ملف تعريف ارتباط لكل نطاق وبضعة آلاف إجمالًا؛ بينما Safari أكثر صرامة عمليًا. وبما أن ملفات تعريف الارتباط ترافق كل طلب إلى النطاق، فإن تخزينها بكثرة يبطئ حركة البيانات بشكل ملحوظ - ولهذا السبب تنقل المواقع الكبيرة الحالة إلى localStorage أو جلسات من جانب الخادم.
HttpOnly يخفي ملف تعريف الارتباط عن document.cookie في JavaScript، فلا تستطيع نصوص XSS المحقونة قراءته - فعِّنه دائمًا على ملفات تعريف الارتباط الخاصة بالجلسة. Secure يقصر النقل على اتصالات HTTPS، مما يمنع التسرب عبر HTTP العادي. لا أيٌّ منهما يشفّر ملف تعريف الارتباط أثناء تخزينه؛ وكلاهما إجراء تقوية من سطر واحد في عنوان Set-Cookie.
الأدوات ذات الصلة
محلل JWT
فك ترميز والتحقق من رموز JSON Web Tokens (JWT) فوراً. عرض معلومات الرأس والحمولة والتوقيع مع عرض الوقت بشكل مقروء
محلل رؤوس HTTP
تحليل رؤوس HTTP الخام في جدول منظم مع استخراج ملفات تعريف الارتباط
محلل URL
تحليل أي عنوان URL إلى مكوناته — المخطط، المضيف، المنفذ، المسار، معلمات الاستعلام، والجزء
المراجع المعتمدة
المصادر الأساسية وراء هذه الأداة - معايير ومواصفات رسمية، وليست ملخصات منقولة عن الغير.
RFC 6265 - HTTP State Management Mechanism
معيار IETF لآلية إدارة حالة HTTP الذي يحدد ملفات تعريف الارتباط (cookies) وسماتها.
MDN Web Docs - Set-Cookie
مرجع Mozilla لترويسة Set-Cookie: السمات والبادئات وأعلام الأمان.
HTTP cookie - Wikipedia
كيف تحمل ملفات تعريف ارتباط HTTP الحالة: الجلسات والسمات وقواعد SameSite.