Kann ich HttpOnly-Cookies lesen? ▼
Der Browser übergibt HttpOnly-Cookies nicht an Seitenskripte. Diese Seite verarbeitet nur den Text, den Sie einfügen.
Was hat das mit JWT zu tun? ▼
Manche Sites legen JWT in Cookies ab. Erst nach JSON wandeln, das Token entnehmen, dann zur JWT-Dekodierung Kann ich HttpOnly-Cookies lesen?
Kann Set-Cookie-Header geparst werden? ▼
Im Mittelpunkt steht die name=value -Liste. Vollständige Set-Cookie-Attribute (Path, Domain, Expires) sind nicht der Schwerpunkt.
Werden vorhandene Browser-Cookies geändert? ▼
Nein. Es wird nur der eingefügte String umgewandelt, ohne document.cookie zu schreiben.