Set-Cookie 정적 진단
웹·HTTP
진단 결과
사용 방법
헤더와 두 URL을 입력한다
Set-Cookie 한 줄과 쿠키를 발급한 URL, 쿠키를 실어 보낼 요청의 URL을 입력합니다.
사이트 관계와 이동 조건을 지정한다
same-site인지 cross-site인지, 메서드, 최상위 이동 여부를 고릅니다. 판단할 수 없으면 미확정으로 둡니다.
차단과 미확정을 나눠 읽는다
차단은 저장·전송을 막는 조건이고 미확정은 이 진단이 판정하지 않은 조건입니다. 참고는 보충이며 판정을 바꾸지 않습니다.
판정 범위
Set-Cookie는 한 줄, 16,384자까지입니다. HTTP(S) URL만 받으며 입력한 URL에는 접속하지 않습니다. Public Suffix List가 없어 Domain이 공개 접미사인지는 판정하지 않습니다. 저장된 쿠키와의 충돌, 제3자 쿠키 제한, 사이트별 허용 설정, credentials와 CORS 전반, 쿠키의 경과 시간, browser 고유의 SameSite 유예, CHIPS의 완전한 재현은 대상이 아닙니다.
자주 묻는 질문
- 입력한 URL에 접속하나요?
- 접속하지 않습니다. URL 구조와 Set-Cookie 속성만 살피며 쿠키를 읽거나 쓰지 않습니다.
- "지정한 조건에서는 전송 후보"면 반드시 전송되나요?
- 아닙니다. browser 설정, 제3자 쿠키 제한, 기존 쿠키, CORS와 credentials 등 평가하지 않은 조건이 있습니다. 실제 통신은 개발자 도구로 확인하세요.
- 사이트 관계를 자동으로 판정하지 않나요?
- Public Suffix List가 없어 관계를 직접 지정받습니다. 모를 때는 미확정을 고르세요.
- 쿠키 값이 결과에 남나요?
- 값 자체는 출력하지 않고 byte 수만 보여줍니다. 다만 쿠키 이름, URL, 속성에는 식별 정보가 들어 있을 수 있습니다.
- 기존 쿠키의 남은 시간을 계산할 수 있나요?
- 할 수 없습니다. 지금 막 수신한 것으로 보고 만료를 계산하므로 실제 수신 시각이나 경과 시간은 다루지 않습니다.