Salta ai contenuti

Cookie jar

Restorm mantiene un vero contenitore di cookie per ogni ambiente. Il Set-Cookie di una risposta viene catturato, rispettando Domain / Path / Expires / Max-Age / Secure / HttpOnly / SameSite, e rinviato come intestazione Cookie alla successiva richiesta corrispondente — così una sequenza login → rotta protetta funziona senz’altro, senza che l’utente copi un token a mano.

La scheda workbench Cookie jar: l'albero degli ambienti a sinistra e, a destra, i cookie memorizzati raggruppati per dominio in pannelli comprimibili

Il contenitore è indicizzato in base all’ambiente attivo, non alla richiesta. Cambiare ambiente cambia il contesto dei cookie, e due ambienti che puntano allo stesso host non condividono mai i cookie. Un nodo scenario usa lo stesso contenitore dell’ambiente dell’editor interattivo, così un passaggio di login e una successiva chiamata protetta condividono i loro cookie nell’ambito dell’esecuzione.

Si apre da Visualizza ▸ Cookie jar. È una scheda unica del workbench (come la console o il firewall) che mostra tutti i cookie del progetto:

  • l’albero degli ambienti a sinistra (prima il contenitore «Nessun ambiente», poi ogni ambiente con la propria icona);
  • a destra, i cookie dell’ambiente selezionato raggruppati per dominio in pannelli comprimibili, dove ogni riga mostra nome, percorso, scadenza, attributi e valore.

Da lì è possibile aggiungere un cookie a mano (il + su un pannello di dominio precompila quel dominio), modificarne uno in una finestra modale, eliminarne uno, svuotare un intero dominio o l’intero contenitore. Le azioni distruttive chiedono conferma. La scheda si aggiorna in diretta: basta eseguire una richiesta che imposta un cookie perché questo compaia all’istante.

Ogni richiesta basata su HTTP (HTTP, OData, GraphQL, SOAP, tRPC, JSON-RPC, SSE, WebSocket) ottiene una scheda Cookie accanto a Risposta e Info, circoscritta all’ambiente selezionato e a questa richiesta. Elenca i cookie inviati con la richiesta e i cookie ricevuti nella risposta — compresi i cookie impostati durante un reindirizzamento, che non raggiungono mai le intestazioni della risposta finale. La scheda è disponibile sia in diretta sia su una risposta passata dalla cronologia della richiesta.

I cookie sono memorizzati per progetto nella directory dei dati utente. I cookie persistenti (quelli con un Expires) vengono salvati e ricaricati alla riapertura del progetto, come li conserva un browser; i cookie di sessione (senza Expires) vivono solo in memoria e vengono scartati al riavvio dell’applicazione.

Un agente IA può leggere e modificare il contenitore tramite gli strumenti MCP list_cookies, add_cookie, remove_cookie, clear_cookie_domain e clear_cookies, ciascuno indicizzato per ambiente. Sono strumenti Pro / Enterprise.