Cole um cabeçalho por linha ou monte um valor novo. A ferramenta trabalha com texto: não lê nem grava cookies do navegador.
Funciona localmente no seu navegadorCole um cabeçalho Set-Cookie por linha. Cada linha é separada em nome, valor e atributos, e a lista de verificações mostra o que o navegador vai rejeitar ou ignorar: SameSite=None sem Secure, prefixo __Host- com Domain, Path que não começa com /, Max-Age que não é número ou cookie Partitioned sem Secure.
A página é uma ferramenta de texto: não lê nem grava os cookies do seu navegador, não faz requisições de rede enquanto trabalha e nada do que você cola é enviado a um servidor.
O cookie é descartado por inteiro, não em parte, quando o nome usa caracteres fora do conjunto da RFC 6265, quando SameSite=None vai sem Secure, quando um nome __Host- leva Domain, quando um cookie __Host- tem Path diferente de / ou está sem Secure, ou quando Partitioned aparece sem Secure.
Outros atributos são ignorados um a um: Path que não começa com /, Expires que não é data válida e Max-Age que não é inteiro são descartados, mas o cookie ainda chega.
O gerador é rígido de propósito: ele para em vez de imprimir um cabeçalho que o navegador jogaria fora. Recusa ponto e vírgula ou caractere de controle no valor, nome __Host- com Domain, __Secure- ou Partitioned sem Secure, SameSite=None sem Secure e Max-Age que não seja inteiro de segundos.
A saída é texto simples para a configuração do servidor; confira com os cabeçalhos que o seu servidor realmente envia.
Sem Max-Age e sem Expires o cookie é de sessão e o navegador o descarta no fim da sessão. Max-Age=0 ou data no passado apagam um cookie existente.
Navegadores modernos ignoram o ponto inicial em Domain: .example.com e example.com já têm o mesmo escopo. Um Domain de um único rótulo, como .com, só é aceito se o host da página tiver exatamente esse nome.