Set-Cookie静的診断
Web・HTTP
診断結果
使い方
Set-Cookieと2つのURLを入れる
レスポンスのSet-Cookieを1行貼り付け、Cookieを発行したURLと、Cookieを送りたいリクエストのURLを入れます。
サイト関係と遷移の条件を指定する
same-siteかcross-siteか、メソッド、トップレベル遷移かどうかを選びます。判断できないときは未確定のままにします。
阻害条件と未確定の条件を読み分ける
阻害は保存・送信を妨げる条件、未確定はこの診断では判定していない条件です。参考は補足で、判定は変えません。
判定範囲
Set-Cookieは1行・16,384文字までです。HTTP(S)のURLだけを受け付け、入力したURLへは接続しません。Public Suffix Listは持たないため、Domainが公開サフィックスかどうかは判定しません。保存済みCookieとの競合、第三者Cookie制限、サイトごとの許可設定、credentialsやCORS全体、Cookieの経過時間、browser固有のSameSite猶予、CHIPSの完全再現は対象外です。
よくある質問
- 入力したURLへアクセスしますか?
- しません。URLの構造とSet-Cookieの属性だけを調べ、Cookieの読み書きも行いません。
- 「指定した条件内では送信候補」なら必ず送られますか?
- いいえ。browserの設定、第三者Cookie制限、既存のCookie、CORSやcredentialsなど評価していない条件があります。実際の通信は開発者ツールで確認してください。
- same-siteは自動で判定しませんか?
- Public Suffix Listを持たないため、サイト関係は指定してもらいます。分からないときは未確定を選んでください。
- Cookieの値は結果に残りますか?
- 値そのものは出力せず、バイト数だけを示します。ただしCookie名やURL、属性には識別情報が含まれる場合があります。
- 既存Cookieの残り時間を計算できますか?
- できません。この診断は今この瞬間に受信したものとして期限を計算します。実際の受信時刻や経過時間は扱いません。