कुकी स्कैनर / विश्लेषक
विशेषताओं, सुरक्षा फ्लैग्स, श्रेणियों, GDPR अनुपालन का विश्लेषण करने और सहमति बैनर टेम्पलेट बनाने के लिए Set-Cookie हेडर या document.cookie पेस्ट करें।
अपडेट किया गया
Cookie Scanner / Analyzer
Paste Set-Cookie headers or document.cookie strings to analyze cookie attributes, security flags, GDPR compliance, and generate consent banner templates. All analysis runs client-side.
Paste Cookie Data
अक्सर पूछे जाने वाले प्रश्न
Cookie स्कैनर / एनालाइज़र क्या है?
Cookie स्कैनर / एनालाइज़र एक मुफ़्त ऑनलाइन टूल है जिसमें आप Set-Cookie हेडर या document.cookie पेस्ट करके एट्रिब्यूट, सुरक्षा फ़्लैग, श्रेणियाँ, GDPR अनुपालन का विश्लेषण कर सकते हैं और सहमति बैनर टेम्पलेट बना सकते हैं। यह पूरी तरह आपके ब्राउज़र में चलता है, बिना किसी इंस्टॉलेशन या साइन-अप के।
कौन-कौन से फ़ॉर्मेट हैं?
Set-Cookie हेडर (प्रति पंक्ति एक) या कच्ची document.cookie स्ट्रिंग्स। फ़ॉर्मेट स्वतः पहचाना जाता है।
वर्गीकरण कैसे होता है?
30 से अधिक पैटर्न के लिए नाम-आधारित ह्यूरिस्टिक्स: _ga/_gid → एनालिटिक्स, _fbp → मार्केटिंग, __cf/csrf/session → आवश्यक, pref/lang → प्राथमिकताएँ।
क्या डेटा किसी सर्वर पर भेजा जाता है?
नहीं। सारी पार्सिंग और विश्लेषण आपके ब्राउज़र में चलते हैं।
क्या Cookie स्कैनर / एनालाइज़र उपयोग करने के लिए मुफ़्त है?
हाँ, Cookie स्कैनर / एनालाइज़र 100% मुफ़्त है, बिना किसी पंजीकरण, छिपे शुल्क या उपयोग सीमा के। सारी प्रोसेसिंग आपके ब्राउज़र में स्थानीय रूप से होती है, जिससे पूर्ण गोपनीयता सुनिश्चित होती है।
क्या Cookie स्कैनर / एनालाइज़र मोबाइल डिवाइस पर काम करता है?
हाँ, Cookie स्कैनर / एनालाइज़र पूरी तरह रिस्पॉन्सिव है और स्मार्टफोन तथा टैबलेट पर काम करता है। आप इसे किसी भी आधुनिक वेब ब्राउज़र वाले डिवाइस पर उपयोग कर सकते हैं, किसी ऐप डाउनलोड की आवश्यकता नहीं।
क्या इस टूल का उपयोग करने के लिए मुझे खाता बनाना होगा?
किसी खाते या पंजीकरण की आवश्यकता नहीं है। बस अपने ब्राउज़र में Cookie स्कैनर / एनालाइज़र खोलें और तुरंत उपयोग शुरू करें। कोई साइन-अप बाधा या उपयोग प्रतिबंध नहीं है।
मैं Cookie स्कैनर / एनालाइज़र का उपयोग कैसे करूँ?
बस दिए गए फ़ील्ड में अपना इनपुट दर्ज करें, अपनी पसंद के अनुसार सेटिंग्स समायोजित करें, और टूल उसे तुरंत प्रोसेस कर देगा। फिर आप परिणाम को क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।
कौन-कौन से ब्राउज़र समर्थित हैं?
Cookie स्कैनर / एनालाइज़र Chrome, Firefox, Safari, Edge और Opera सहित सभी आधुनिक ब्राउज़रों में काम करता है। सर्वोत्तम अनुभव के लिए अपने पसंदीदा ब्राउज़र के नवीनतम संस्करण का उपयोग करें।
जब मैं document.cookie पेस्ट करता हूँ तो मुझे HttpOnly या Secure फ्लैग क्यों नहीं दिखते?
क्योंकि ब्राउज़र जानबूझकर इन्हें छिपाता है। JavaScript में document.cookie प्रॉपर्टी केवल वही name=value जोड़े दिखाती है जिन्हें आपकी स्क्रिप्ट्स पढ़ सकती हैं; यह कभी भी HttpOnly, Secure, SameSite, Domain, Path, या Expires जैसे एट्रिब्यूट्स नहीं दिखाती। HttpOnly कुकीज़, जिनमें सेशन टोकन होते हैं, डिज़ाइन के हिसाब से document.cookie से पूरी तरह बाहर रखी जाती हैं, इसलिए कंसोल से कॉपी की गई स्ट्रिंग उनके सिक्योरिटी फ्लैग नहीं दिखा सकती। यही वजह है कि जब यह स्कैनर document.cookie इनपुट पहचानता है तो वह केवल नाम और वैल्यू दिखाता है, और पूरे सिक्योरिटी ग्रेड की बजाय हर कुकी की आधी-अधूरी तस्वीर देता है। फ्लैग्स की सही जाँच के लिए, अपने ब्राउज़र के Network टैब से (Response Headers के नीचे) असली Set-Cookie रिस्पॉन्स हेडर लें, या curl -I रिक्वेस्ट का इस्तेमाल करें, और फिर पूरी एट्रिब्यूट व सिक्योरिटी जानकारी के लिए उसे पेस्ट करें।
कुकी सिक्योरिटी स्कोर की गणना कैसे होती है, और सबसे ज़्यादा पॉइंट किसमें कटते हैं?
हर कुकी 100 अंकों से शुरू होती है और सुरक्षा उपाय गायब होने पर अंक गँवाती है। Secure फ्लैग गायब होने पर 30 पॉइंट कटते हैं, क्योंकि कुकी बिना एन्क्रिप्शन के HTTP पर भी भेजी जा सकती है। HttpOnly फ्लैग गायब होने पर भी 30 पॉइंट कटते हैं, क्योंकि तब JavaScript इसे पढ़ सकती है और कोई भी XSS बग सीधे सेशन चोरी में बदल जाता है। SameSite एट्रिब्यूट गायब होने पर 25 पॉइंट कटते हैं क्योंकि इससे कुकी CSRF के लिए खुली रह जाती है। SameSite=Lax में सिर्फ़ 5 पॉइंट कटते हैं; SameSite=None में 10 पॉइंट कटते हैं, या अगर ज़रूरी Secure फ्लैग न हो तो 15 पॉइंट; SameSite=Strict बिना किसी कटौती के सबसे साफ़ स्कोर करता है। Partitioned (CHIPS) एट्रिब्यूट पर 5 पॉइंट का छोटा बोनस मिलता है। हर कुकी के स्कोर को औसत निकालकर A–F ग्रेड बनाया जाता है। यह देखने के लिए कि कौन-से फ्लैग किसी कुकी का स्कोर नीचे खींच रहे हैं, अपने Set-Cookie हेडर पेस्ट करें।
मेरी SameSite=None कुकी को क्यों फ्लैग किया जाता है जबकि मैंने इसे जानबूझकर सेट किया है?
SameSite=None का मतलब है कि कुकी को जानबूझकर क्रॉस-साइट रिक्वेस्ट पर भी भेजा जाता है, जो एम्बेडेड विजेट्स, SSO, या थर्ड-पार्टी iframe जैसे वैध मामलों के लिए ज़रूरी होता है। स्कैनर फिर भी इसे फ्लैग करता है क्योंकि क्रॉस-साइट कुकीज़ में अधिक जोखिम होता है और ब्राउज़र एक सख़्त नियम लागू करते हैं: SameSite=None तभी काम करता है जब Secure फ्लैग भी मौजूद हो, और आधुनिक ब्राउज़र बिना Secure के None कुकीज़ को अस्वीकार कर देते हैं। इसलिए Secure के साथ None पर 10 पॉइंट, और Secure न होने पर 15 पॉइंट काटे जाते हैं साथ ही चेतावनी दी जाती है, क्योंकि ऐसी कुकी बस ड्रॉप कर दी जाएगी। यह फ्लैग यह नहीं कहता कि आप गलत हैं, बल्कि यह कि इस कुकी को अतिरिक्त जाँच और एक वैध Secure जोड़ी की ज़रूरत है। अगर कोई कुकी सेम-साइट रखी जा सकती है, तो Lax या Strict को प्राथमिकता दें। यह पुष्टि करने के लिए कि आपकी None कुकीज़ में Secure मौजूद है, अपने हेडर पेस्ट करें।
नतीजों में सेशन कुकी और परसिस्टेंट कुकी में क्या फ़र्क़ है?
सेशन कुकी में कोई एक्सपायरी तारीख़ नहीं होती, इसलिए यूज़र के ब्राउज़र बंद करते ही ब्राउज़र उसे हटा देता है; परसिस्टेंट कुकी में Expires तारीख़ या Max-Age होता है और वह उस समय तक बनी रहती है। स्कैनर दोनों एट्रिब्यूट्स को पढ़ता है, हर कुकी को Session या Persistent के रूप में चिह्नित करता है, और परसिस्टेंट कुकीज़ के लिए Max-Age या Expires टाइमस्टैंप से एक्सपायरी में बचे दिनों की गणना करता है। यह सुरक्षा और प्राइवेसी दोनों के लिहाज़ से मायने रखता है: कम समय की सेशन कुकीज़ टोकन लीक होने पर जोखिम को सीमित करती हैं, जबकि लंबी अवधि की परसिस्टेंट कुकीज़, खासतौर पर एनालिटिक्स और मार्केटिंग वाली, GDPR के तहत अतिरिक्त जाँच खींचती हैं क्योंकि लंबे समय तक डेटा रखना उद्देश्य के अनुपात में होना चाहिए। टूल यह भी बताता है कि परसिस्टेंट कुकीज़ की एक्सपायरी अवधि उचित होनी चाहिए। यह देखने के लिए कि कौन-सी कुकीज़ कितने समय तक टिकी रहती हैं, अपने Set-Cookie हेडर पेस्ट करें।
GDPR के तहत सेट करने से पहले वाकई किन कुकीज़ के लिए सहमति ज़रूरी है?
GDPR और ePrivacy डायरेक्टिव के तहत, केवल बिल्कुल ज़रूरी (strictly necessary) कुकीज़ को ही सहमति से छूट है। स्कैनर 30 से ज़्यादा नाम पैटर्न का इस्तेमाल करके हर कुकी को Necessary, Analytics, Marketing, Preferences, या Unknown में बाँटता है, फिर उससे जुड़ी सहमति की ज़िम्मेदारी जोड़ता है। Necessary कुकीज़, जैसे सेशन, CSRF, और ऑथेंटिकेशन टोकन, बिना सहमति के सेट की जा सकती हैं लेकिन फिर भी आपकी प्राइवेसी पॉलिसी में होनी चाहिए। _ga और _gid जैसी एनालिटिक्स कुकीज़, और _fbp या _gcl_au जैसी मार्केटिंग कुकीज़ के लिए स्पष्ट, पहले से ली गई ऑप्ट-इन सहमति ज़रूरी है और जब तक यूज़र सहमत न हो तब तक इन्हें सेट नहीं किया जाना चाहिए। Preferences कुकीज़ को आमतौर पर सहमति चाहिए, जब तक कि वे भाषा जैसे किसी यूज़र-अनुरोधित फ़ंक्शन को सीधे पूरा न करती हों। जो भी Unknown हो उसकी समीक्षा की जानी चाहिए और उसे गैर-ज़रूरी मानकर व्यवहार करना चाहिए। हर कैटेगरी की सहमति गाइडेंस देखने और उससे मेल खाता कंसेंट बैनर बनाने के लिए अपनी कुकीज़ पेस्ट करें।
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/cookie-scanner" title="Cookie Scanner / Analyzer — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/website-tools/cookie-scanner?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free Cookie Scanner / Analyzer</a> by The Toolbox</p>संबंधित टूल
मुफ़्त वेबसाइट स्पीड टेस्ट
अपनी वेबसाइट के पेज लोड समय, प्रदर्शन मेट्रिक्स और अनुकूलन के अवसरों का विश्लेषण करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त मोबाइल फ्रेंडली टेस्ट
जांचें कि आपकी साइट मोबाइल डिवाइस के लिए अनुकूलित है या नहीं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त मेटा टैग एक्सट्रैक्टर
SEO और सोशल मीडिया विश्लेषण के लिए किसी भी वेबपेज से सभी मेटा टैग निकालें और समीक्षा करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में, बिना साइन-अप के।
मुफ़्त वेबसाइट स्क्रीनशॉट टूल
डिज़ाइन समीक्षा और परीक्षण के लिए किसी भी वेबपेज के पूर्ण-पृष्ठ या व्यूपोर्ट स्क्रीनशॉट कैप्चर करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में, बिना साइन-अप के।
कुकी स्कैनर / एनालाइज़र के बारे में
कुकी स्कैनर / एनालाइज़र HTTP कुकीज़ की जाँच करने का एक मुफ़्त टूल है। Set-Cookie रिस्पॉन्स हेडर का कोई भी ब्लॉक या कोई कच्ची document.cookie स्ट्रिंग पेस्ट करें, और यह हर कुकी को पार्स करके उसकी एट्रिब्यूट्स को अलग-अलग तोड़ता है, उसके सिक्योरिटी फ्लैग्स को ग्रेड देता है, उसे एक प्राइवेसी कैटेगरी में बाँटता है, और उससे जुड़ी कंसेंट (सहमति) की ज़िम्मेदारियों को फ्लैग करता है। यह उन लोगों के लिए बनाया गया है जिन्हें व्यवहार में कुकीज़ का हिसाब देना पड़ता है: लॉगिन फ्लो को मज़बूत बनाने वाले वेब डेवलपर, हेडर डंप की समीक्षा करने वाले सिक्योरिटी इंजीनियर, और GDPR ऑडिट से पहले किसी साइट पर वाकई सेट होने वाली कुकीज़ का दस्तावेज़ बनाने वाला प्राइवेसी या कंप्लायंस स्टाफ़।
शुरू करने के लिए आपको अपनी मशीन से कुछ भी कॉपी करने की ज़रूरत नहीं है। टूल में सैंपल Set-Cookie और document.cookie इनपुट पहले से मौजूद हैं, ताकि आप देख सकें कि एक भरी हुई रिपोर्ट कैसी दिखती है, और फिर तैयार होने पर अपना खुद का डेटा डाल सकें।
यह क्या पढ़ता है और इसमें डेटा कैसे डालें
स्कैनर दो फ़ॉर्मैट स्वीकार करता है और खुद पहचान लेता है कि आपने कौन-सा पेस्ट किया है:
Set-Cookieहेडर — जिस तरह सर्वर इन्हें भेजता है, वैसे ही एक लाइन में एक कुकी। इनमें पूरी तस्वीर होती है:Domain,Path,Expires,Max-Age, औरSecure,HttpOnly,SameSite, तथाPartitionedफ्लैग्स। हर लाइन पर मौजूद वैकल्पिकSet-Cookie:प्रीफ़िक्स अपने आप हटा दिया जाता है।document.cookieस्ट्रिंग्स — ब्राउज़र कंसोल से मिलने वाले सेमीकोलन से अलग किए गएname=valueजोड़े। चूँकि JavaScriptHttpOnlyकुकीज़ या फ्लैग एट्रिब्यूट्स को पढ़ नहीं सकती, इसलिए इस तरह के इनपुट में केवल नाम और वैल्यू ही दिखते हैं; पूरी सिक्योरिटी समीक्षा के लिए सर्वर-साइडSet-Cookieहेडर का इस्तेमाल करें।
Set-Cookie हेडर आप अपने ब्राउज़र के Network टैब से (किसी रिक्वेस्ट पर क्लिक करके, Response Headers के नीचे देखें) या curl -I रिस्पॉन्स से ले सकते हैं।
सिक्योरिटी ग्रेडिंग जिस पर आप काम कर सकते हैं
हर कुकी को 0–100 के बीच सिक्योरिटी स्कोर मिलता है, और रिपोर्ट इन्हें जोड़कर एक ओवरऑल A–F ग्रेड बनाती है। स्कोरिंग उन्हीं फ्लैग्स पर आधारित है जो कुकी को मज़बूत बनाने में वाकई मायने रखते हैं:
Secureन होने पर 30 पॉइंट कटते हैं — क्योंकि कुकी बिना एन्क्रिप्ट किए HTTP पर भी भेजी जा सकती है।HttpOnlyन होने पर 30 पॉइंट कटते हैं — क्योंकि JavaScript इसे पढ़ सकती है, जिससे कोई भी XSS बग सीधे सेशन चोरी में बदल जाता है।SameSiteन होने पर 25 पॉइंट कटते हैं — इससे कुकी CSRF के खतरे में आ जाती है।SameSite=Noneको और भी कम अंक मिलते हैं, और अगर उसमें ज़रूरीSecureफ्लैग न हो तो चेतावनी भी दी जाती है;Strictसबसे साफ़ स्कोर करता है।Partitioned(CHIPS एट्रिब्यूट) थर्ड-पार्टी कुकीज़ के लिए थोड़ा बोनस देता है।
सारांश में यह भी गिना जाता है कि कितनी कुकीज़ में Secure, HttpOnly, या SameSite पूरी तरह गायब हैं, ताकि आप एक नज़र में सबसे बड़ी कमियाँ देख सकें।
कैटेगरी और GDPR कंसेंट संबंधी नोट्स
कुकी के नामों को 30 से ज़्यादा पैटर्न के साथ मिलाकर एक कैटेगरी दी जाती है: Necessary, Analytics, Marketing, Preferences, या Unknown। उदाहरण के लिए _ga/_gid को Analytics (Google Analytics) में, _fbp को Marketing (Meta) में, __cf_bm और csrf_token को Necessary में, और lang/theme को Preferences में रखा जाता है। हर मिलान के साथ उसकी वजह भी दिखाई जाती है, और जो भी पहचान में न आए उसे Unknown फ्लैग कर दिया जाता है ताकि वह नज़रों से न बचे।
कैटेगरी ही कंप्लायंस गाइडेंस तय करती है। बिल्कुल ज़रूरी (strictly necessary) कुकीज़ को GDPR के तहत कंसेंट से छूट है, लेकिन फिर भी उन्हें आपकी प्राइवेसी पॉलिसी में शामिल होना चाहिए; एनालिटिक्स और मार्केटिंग कुकीज़ के लिए GDPR और ePrivacy डायरेक्टिव के तहत स्पष्ट, पहले से ली गई सहमति ज़रूरी है, और यूज़र के ऑप्ट-इन करने से पहले इन्हें सेट नहीं किया जाना चाहिए। स्कैनर हर कुकी के साथ ये नोट्स जोड़ता है और सेशन कुकीज़ को स्थायी (persistent) कुकीज़ से अलग बताता है, क्योंकि लंबी एक्सपायरी अवधि पर अतिरिक्त जाँच होती है।
रिपोर्ट, CSV, और एक कंसेंट बैनर
विश्लेषण पूरा होने पर आप एक प्लेन-टेक्स्ट रिपोर्ट कॉपी कर सकते हैं, अपने रिकॉर्ड के लिए हर कुकी और उसकी एट्रिब्यूट्स को CSV के रूप में डाउनलोड कर सकते हैं, और एक तैयार-पेस्ट-करने-लायक HTML कंसेंट बैनर बना सकते हैं जिसमें केवल वे वैकल्पिक कैटेगरी शामिल हों जो आपकी साइट वाकई इस्तेमाल करती है, साथ ही Accept All, Save Preferences, और Reject Optional जैसे कंट्रोल्स।
सब कुछ आपके ब्राउज़र में ही चलता है। आप जो कुकीज़ पेस्ट करते हैं वे पूरी तरह आपके डिवाइस पर ही पार्स और विश्लेषित होती हैं — कुछ भी सर्वर पर अपलोड नहीं होता, कोई साइन-अप नहीं है, और कोई इस्तेमाल सीमा नहीं है। यह यहाँ खासतौर पर मायने रखता है, क्योंकि कुकी स्ट्रिंग्स में अक्सर लाइव सेशन टोकन और पहचान जानकारी होती है जिसे आप कभी किसी थर्ड पार्टी को नहीं भेजना चाहेंगे।