Parse a cookie
API · /cookie-api
API Cookie
Analyser et construire des cookies HTTP. Le point de terminaison parse lit un en-tête Set-Cookie en son nom, sa valeur et ses attributs structurés — Domain, Path, Expires, Max-Age, Secure, HttpOnly, SameSite, Priority et Partitioned — ou, avec mode=cookie, divise un en-tête Cookie de requête comme "a=1; b=2; c=3" en une liste ordonnée et une map nom→valeur. Le point de terminaison serialize construit une chaîne Set-Cookie correcte à partir de champs simples, avec des valeurs par défaut raisonnables (Path=/), un formatage de date approprié pour Expires, un encodage URL optionnel de la valeur, et une validation du nom du cookie, de la date et des attributs enum — et il ajoute automatiquement Secure lorsque SameSite=None, comme l'exigent les navigateurs. Tout est calculé localement et de manière déterministe, donc c'est instantané et privé. Idéal pour les frameworks web et middleware, le débogage d'API et les proxys, les outils de session et de consentement, les tests et la révision de sécurité. Calcul local pur — pas de clé, pas de service tiers, instantané. En direct, rien n'est stocké. 3 points de terminaison. Cela analyse et construit des chaînes de cookies ; cela ne récupère pas une URL — pour inspecter les en-têtes de réponse d'un site en direct, utilisez une API security-headers ou HTTP.
Santé API
en bonne santé- Temps de disponibilité
- 100.00%
- Sondes serveur · 24h
- Latence moyenne
- 75 ms
- Sondes serveur · 24h
- Abonnées
- 3,904
- active
- Total des appels
- 57
- les 7 derniers jours
Tarifs
Choisissez un niveau: facturé mensuellement, annulez à tout moment.
Free
Gratuite
- 2,235 appels / mois
- 2 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 2 235 appels/mois
- 2 req/s
- Analyser + sérialiser
- Pas de carte de crédit
Starter
€3.75 /mois
- 11,750 appels / mois
- 8 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 11,75k appels/mois
- 8 req/s
- Tous les attributs + encodage URL
- Assistance par e-mail
Pro
€23.65 /mois
- 168,500 appels / mois
- 20 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 168,5k appels/mois
- 20 req/s
- Pipelines de framework / proxy / session
- Support prioritaire
Mega
€61.65 /mois
- 885,000 appels / mois
- 50 requêtes / seconde
- Plafond ferme (429 au-dessus du quota, pas de dépassement)
- 885k appels/mois
- 50 req/sec
- Échelle de plateforme
- SLA dédié
Construit par
Connexes APIs
Autres APIs avec des balises qui se chevauchent.
API des types MIME
La base de données canonique des types MIME / media-type (le mime-db jshttp utilisé par Express et la plupart de l'écosystème Node : IANA + Apache + nginx), servie depuis la mémoire — sans clé. Résoudre un type media en ses extensions de fichier, jeu de caractères et compressibilité ; recherche inversée du ou des types media pour une extension de fichier (ex. png → image/png) ; et rechercher ou lister les types par source. Plus de 2 600 types media, dont plus de 1 000 avec extensions de fichier. JSON léger et prévisible. Idéal pour la validation de téléchargements, la résolution de Content-Type, la détection de type de fichier, les gestionnaires de téléchargement et les outils de développement.
api.oanor.com/mimetypes-api
API CORS
Construisez des en-têtes de réponse CORS corrects et évaluez les requêtes préliminaires — sans avoir à relire la spécification à chaque fois. Le point de terminaison headers transforme une politique simple (origines autorisées, méthodes, en-têtes de requête, si les identifiants sont autorisés, un âge maximal de pré-vérification et tous les en-têtes de réponse exposés) en l'ensemble exact d'en-têtes Access-Control-* à renvoyer, et il gère les parties que les gens se trompent : vous ne pouvez pas combiner un origin générique avec des identifiants, donc il reflète l'origine spécifique de la requête et ajoute Vary: Origin à la place ; il omet l'en-tête allow-origin lorsqu'une origine n'est pas dans votre liste ; et il avertit lorsqu'une configuration ne se comporterait pas comme prévu. Le point de terminaison check prend une requête entrante — son Origin, la méthode (demandée) et les Access-Control-Request-Headers — et vous indique si elle passerait CORS, la raison précise en cas d'échec, et les en-têtes de réponse que vous devez renvoyer. Tout est calculé localement et de manière déterministe, donc c'est instantané et privé. Idéal pour les passerelles API et les backends, les fonctions edge et serverless, le débogage des erreurs CORS du navigateur, et pour obtenir une politique de sécurité parfaitement correcte. Calcul local pur — pas de clé, pas de service tiers, instantané. En direct, rien n'est stocké. 3 points de terminaison. Cela construit et vérifie les en-têtes ; cela ne fait pas de requête cross-origin — pour inspecter les en-têtes de sécurité d'un site en direct, utilisez une API security-headers.
api.oanor.com/cors-api
API IP client
Trouvez la véritable adresse IP du client derrière les proxies, CDN et équilibreurs de charge. Le point de terminaison client prend une liste X-Forwarded-For (ou un en-tête Forwarded RFC 7239) avec un nombre de proxies de confiance, et renvoie l'adresse réelle du client — en supprimant les proxies de confiance du côté droit afin qu'une valeur usurpée à l'extrême gauche ne puisse pas vous tromper — ainsi que la chaîne de sauts ordonnée complète, les entrées les plus à gauche et les plus à droite, et la famille d'adresses. Le point de terminaison parse décompose un en-tête Forwarded en ses sauts for/by/host/proto, ou un en-tête X-Forwarded-For en sa liste ordonnée d'adresses, en supprimant les ports et les crochets IPv6 pour obtenir des IP propres. Bien faire cela est important pour la sécurité : faire confiance à la mauvaise entrée permet aux clients d'usurper leur IP, donc le modèle de proxy de confiance renvoie la première adresse que vous n'avez pas mise vous-même. Tout est calculé localement et de manière déterministe, donc c'est instantané et privé. Idéal pour les proxies inverses et les passerelles API, la limitation de débit et la prévention des abus, la journalisation d'audit et l'analyse, les vérifications géographiques et anti-fraude, et tout backend derrière un équilibreur de charge. Calcul local pur — pas de clé, pas de service tiers, instantané. En direct, rien n'est stocké. 3 points de terminaison. Cela analyse les en-têtes de transfert pour trouver l'IP du client ; pour géolocaliser cette IP, utilisez une API de géolocalisation IP.
api.oanor.com/clientip-api
API Content-Disposition
Analyse et construit les en-têtes HTTP Content-Disposition (RFC 6266, avec encodage filename* selon RFC 5987). Le point de terminaison parse lit un en-tête en son type de disposition (attachment, inline ou form-data), son nom de fichier — en décodant correctement la forme étendue filename*=UTF-8''… et en la préférant à un nom de fichier simple exactement comme le spécifie la norme — le nom du champ form-data, et tous les paramètres restants. Le point de terminaison build assemble un en-tête correct à partir de champs simples et, lorsqu'un nom de fichier contient des caractères non ASCII (accents, emoji, CJK), émet automatiquement un nom de fichier de secours ASCII et le filename* encodé en pourcentage, de sorte que chaque navigateur affiche le bon nom de téléchargement tandis que les clients plus anciens fonctionnent toujours. Tout est calculé localement et de manière déterministe, donc c'est instantané et privé — aucun fichier n'est jamais récupéré ou stocké. Idéal pour les points de terminaison de téléchargement et d'upload de fichiers, le stockage d'objets et les CDN, les passerelles de contenu et les proxies, la gestion des e-mails et des pièces jointes multipart, et le débogage des téléchargements mal nommés. Calcul local pur — pas de clé, pas de service tiers, instantané. En direct, rien n'est stocké. 3 points de terminaison. Cela construit et analyse la chaîne d'en-tête elle-même ; il ne sert pas un fichier.
api.oanor.com/contentdisposition-api
Questions fréquentes
Réponses rapides sur les tarifs, quotas et l'intégration.
Comment obtenir une clé API pour API Cookie ?
Quelle est la limite de débit de API Cookie ?
Combien coûte API Cookie ?
Puis-je résilier mon abonnement à tout moment ?
API Cookie est-il conforme au RGPD ?
Choisissez un point de terminaison dans la liste de gauche pour voir ses détails et essayez-le.
Extraits de code
Inscrivez-vous pour obtenir une clé API, puis appelez n'importe quel chemin sous votre slug.
curl https://api.oanor.com/cookie-api/SOME_PATH \
-H "x-oanor-key: oanor_test_..."
const res = await fetch("https://api.oanor.com/cookie-api/SOME_PATH", {
headers: { "x-oanor-key": "oanor_test_..." }
});
const data = await res.json();
$ch = curl_init("https://api.oanor.com/cookie-api/SOME_PATH");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, ["x-oanor-key: oanor_test_..."]);
$response = curl_exec($ch);
import requests
r = requests.get(
"https://api.oanor.com/cookie-api/SOME_PATH",
headers={"x-oanor-key": "oanor_test_..."},
)
print(r.json())
Notes
Connectez-vous pour évaluer.
Aucun avis pour l'instant.
Discussion
Pose tes questions, partage des astuces, obtiens des réponses du fournisseur et d'autres devs. Public — tout le monde peut lire.
Connecte-toi pour écrire ou répondre.
ConnexionNouvelle discussion
·
-
Réponse du fournisseur
🔒 Discussion verrouillée — plus de nouvelles réponses.
-
·
- Aucune discussion — lance la première.
Support
Support privé 1:1 avec le fournisseur — facturation, intégration, compte. Seulement toi et l'équipe du fournisseur voyez ces fils.
Connecte-toi pour ouvrir un ticket de support.
ConnexionOuvrir un nouveau ticket
Décris ce dont tu as besoin. L'équipe reçoit un email et répond sur la page du ticket.
-
·
Urgente - Aucun ticket pour cette API.