Ga naar inhoud

Cookie jar

Restorm houdt een echte cookiepot per omgeving bij. De Set-Cookie van een antwoord wordt vastgelegd — met respect voor Domain / Path / Expires / Max-Age / Secure / HttpOnly / SameSite — en opnieuw verzonden als een Cookie-header bij het volgende passende verzoek, zodat een reeks inloggen → beveiligde route vanzelf werkt, zonder dat u een token met de hand kopieert.

Het werkbanktabblad Cookie jar: de omgevingsboom links, en rechts de opgeslagen cookies gegroepeerd per domein in inklapbare deelvensters

De pot wordt gesleuteld op de actieve omgeving, niet op het verzoek. Van omgeving wisselen wisselt de cookiecontext, en twee omgevingen die naar dezelfde host wijzen, delen nooit cookies. Een scenario-knooppunt gebruikt dezelfde omgevingspot als de interactieve editor, zodat een inlogstap en een latere beveiligde aanroep hun cookies binnen de uitvoering delen.

Beeld ▸ Cookie jar opent het. Het is één enkel werkbanktabblad (zoals de console of de firewall) dat alle cookies van het project toont:

  • de omgevingsboom links (eerst de pot “Geen omgeving”, daarna elke omgeving met zijn eigen pictogram);
  • rechts, de cookies van de geselecteerde omgeving gegroepeerd per domein in inklapbare deelvensters, waarbij elke regel naam, pad, vervaldatum, attributen en waarde toont.

Van daaruit kunt u een cookie met de hand toevoegen (de + op een domeindeelvenster vult dat domein alvast in), er een bewerken in een modaal venster, er een verwijderen, een heel domein of de hele pot wissen. Destructieve acties vragen om bevestiging. Het tabblad ververst live: voer een verzoek uit dat een cookie instelt en ze verschijnt meteen.

Elk op HTTP gebaseerd verzoek (HTTP, OData, GraphQL, SOAP, tRPC, JSON-RPC, SSE, WebSocket) krijgt een Cookies-tabblad naast Antwoord en Info, afgebakend tot de geselecteerde omgeving en dit verzoek. Het somt de cookies op die verzonden worden met het verzoek en de cookies die ontvangen worden in het antwoord — inclusief cookies die bij een omleiding worden ingesteld en die de uiteindelijke antwoordheaders nooit bereiken. Het tabblad is beschikbaar zowel live als op een eerder antwoord uit de geschiedenis van het verzoek.

Cookies worden per project bewaard onder uw gebruikersgegevensmap. Persistente cookies (die met een Expires) worden opgeslagen en opnieuw geladen wanneer u het project heropent, zoals een browser ze bewaart; sessiecookies (zonder Expires) leven alleen in het geheugen en worden weggegooid wanneer de app herstart.

Een AI-agent kan de pot lezen en wijzigen via de MCP-tools list_cookies, add_cookie, remove_cookie, clear_cookie_domain en clear_cookies, elk gesleuteld op omgeving. Dit zijn Pro / Enterprise-tools.