Zum Inhalt springen

Cookie jar

Restorm führt eine echte Cookie jar pro Umgebung. Ein Set-Cookie aus einer Antwort wird erfasst — unter Beachtung von Domain / Path / Expires / Max-Age / Secure / HttpOnly / SameSite — und bei der nächsten passenden Anfrage erneut als Cookie-Header gesendet, sodass eine Abfolge aus Anmeldung → geschützter Route einfach funktioniert, ohne dass Sie ein Token von Hand kopieren.

Der Tab Cookie jar der Arbeitsfläche: links der Umgebungsbaum, rechts die gespeicherten Cookies, nach Domain in einklappbaren Bereichen gruppiert

Die Dose ist an die aktive Umgebung gebunden, nicht an die Anfrage. Ein Umgebungswechsel wechselt den Cookie-Kontext, und zwei Umgebungen, die auf denselben Host zeigen, teilen niemals Cookies. Ein Szenario-Knoten verwendet dieselbe Umgebungsdose wie der interaktive Editor, sodass ein Anmeldeschritt und ein späterer geschützter Aufruf ihre Cookies innerhalb des Laufs teilen.

Öffnen Sie ihn über Ansicht ▸ Cookie jar. Es ist ein einzelner Tab der Arbeitsfläche (wie die Konsole oder die Firewall), der alle Cookies des Projekts zeigt:

  • links den Umgebungsbaum (zuerst die Dose „Keine Umgebung“, dann jede Umgebung mit ihrem eigenen Symbol);
  • rechts die Cookies der ausgewählten Umgebung, nach Domain gruppiert in einklappbaren Bereichen, wobei jede Zeile Name, Pfad, Ablauf, Attribute und Wert zeigt.

Von dort aus können Sie ein Cookie von Hand hinzufügen (das + auf einem Domain-Bereich füllt diese Domain vor), eines in einem Modal bearbeiten, eines löschen, eine ganze Domain oder die ganze Dose leeren. Destruktive Aktionen verlangen eine Bestätigung. Der Tab aktualisiert sich live: Führen Sie eine Anfrage aus, die ein Cookie setzt, und es erscheint sofort.

Jede HTTP-basierte Anfrage (HTTP, OData, GraphQL, SOAP, tRPC, JSON-RPC, SSE, WebSocket) erhält einen Cookies-Tab neben Antwort und Info, begrenzt auf die ausgewählte Umgebung und diese Anfrage. Er listet die mit der Anfrage gesendeten Cookies und die in der Antwort empfangenen Cookies auf — einschließlich der bei einer Weiterleitung gesetzten Cookies, die niemals die Header der endgültigen Antwort erreichen. Der Tab ist sowohl live als auch bei einer früheren Antwort aus dem Verlauf der Anfrage verfügbar.

Cookies werden pro Projekt in Ihrem Benutzerdatenverzeichnis gespeichert. Dauerhafte Cookies (die mit einem Expires) werden gespeichert und beim erneuten Öffnen des Projekts wieder geladen, so wie ein Browser sie behält; Sitzungs-Cookies (ohne Expires) leben nur im Speicher und werden beim Neustart der App verworfen.

Ein KI-Agent kann die Dose über die MCP-Werkzeuge list_cookies, add_cookie, remove_cookie, clear_cookie_domain und clear_cookies lesen und verändern, die jeweils an die Umgebung gebunden sind. Es sind Pro / Enterprise-Werkzeuge.