コンテンツにスキップ

🍪 Cookie 検査ツール

URL を入れるだけで Set-Cookie ヘッダを取得し、Secure / HttpOnly / SameSite / Domain / Path / Expires・プレフィックス・サイズ制限を診断します。

✅ 完全無料・登録不要

⚠️ 診断対象のサーバーには DevLab のサーバーからアクセスが行われます。プライベート IP・ローカルホストは対象外です。

📚 Cookie 属性リファレンス

Secure: HTTPS 接続でのみ送信

HttpOnly: JavaScript からアクセス不可(XSS 対策)

SameSite=Strict: クロスサイトリクエストでは送信しない

SameSite=Lax: トップレベル GET ナビゲーションでのみ送信(デフォルト)

SameSite=None: クロスサイトでも送信(Secure 必須)

__Secure- prefix: Secure フラグ必須

__Host- prefix: Secure + Domain なし + Path=/ 必須(強い分離)

Partitioned (CHIPS): クロスサイトコンテキストで分離されたパーティション内で動作