Aller au contenu

Cookie jar

Restorm tient un véritable pot de cookies par environnement. Le Set-Cookie d’une réponse est capturé — en respectant Domain / Path / Expires / Max-Age / Secure / HttpOnly / SameSite — puis renvoyé dans un en-tête Cookie sur la requête correspondante suivante. Une séquence connexion → route protégée fonctionne ainsi toute seule, sans que vous ayez à recopier un jeton à la main.

L'onglet Cookie jar : l'arbre des environnements à gauche, et à droite les cookies enregistrés, regroupés par domaine dans des panneaux repliables

Le pot est indexé par l’environnement actif, pas par la requête. Changer d’environnement change le contexte de cookies, et deux environnements pointant vers le même hôte ne partagent jamais leurs cookies. Un nœud de scénario utilise le même pot que l’éditeur interactif : une étape de connexion et un appel protégé ultérieur partagent donc leurs cookies au sein de l’exécution.

Ouvrez-le depuis Affichage ▸ Cookie jar. C’est un onglet unique de l’espace de travail (comme la console ou le pare-feu) qui affiche tous les cookies du projet :

  • l’arbre des environnements à gauche (le pot « Aucun environnement » en premier, puis chaque environnement avec sa propre icône) ;
  • à droite, les cookies de l’environnement sélectionné regroupés par domaine dans des panneaux repliables, chaque ligne indiquant le nom, le chemin, l’expiration, les attributs et la valeur.

De là, vous pouvez ajouter un cookie à la main (le + d’un panneau de domaine pré-remplit ce domaine), en modifier un dans une fenêtre, en supprimer un, vider un domaine entier ou tout le pot. Les actions destructrices demandent confirmation. L’onglet se rafraîchit en direct : jouez une requête qui pose un cookie et il apparaît aussitôt.

Chaque requête fondée sur HTTP (HTTP, OData, GraphQL, SOAP, tRPC, JSON-RPC, SSE, WebSocket) reçoit un onglet Cookies à côté de Réponse et Infos, cadré sur l’environnement sélectionné et sur cette requête. Il liste les cookies envoyés avec la requête et les cookies reçus dans la réponse — y compris les cookies posés lors d’une redirection, qui n’atteignent jamais les en-têtes de la réponse finale. L’onglet est disponible en direct comme sur une réponse passée issue de l’historique de la requête.

Les cookies sont enregistrés par projet dans votre dossier de données utilisateur. Les cookies persistants (ceux qui portent un Expires) sont sauvegardés et rechargés à la réouverture du projet, à la manière d’un navigateur ; les cookies de session (sans Expires) ne vivent qu’en mémoire et sont abandonnés au redémarrage de l’application.

Un agent IA peut lire et modifier le pot via les outils MCP list_cookies, add_cookie, remove_cookie, clear_cookie_domain et clear_cookies, chacun indexé par environnement. Ce sont des outils Pro / Enterprise.