Veb tətbiqlərdə autentifikasiyanı debug etmək çox vaxt əziyyətli olur. Yeni ziyarətçi, qayıdan istifadəçi, admin, vaxtı keçmiş sessiya və çıxış etmiş istifadəçi kimi müxtəlif ssenariləri sınamaq üçün ən asan yol ya yeni hesablar yaratmaq, ya da bütün cookie-ləri təmizləyib sıfırdan başlamaqdır. Daha sürətli üsul var: birbaşa cookie manipulyasiyası.
Bu beş texnika sayəsində verilənlər bazasına toxunmadan və ya saxta hesablar yaratmadan istənilən autentifikasiya vəziyyətini simulyasiya edə bilərsiniz. Məqalədə həm Chrome DevTools metodları, həm də CookieJar adlı pulsuz Chrome genişləndirilməsi (MV3 əsaslı, lokal saxlanılır) göstərilir.
1. Hədəfli Cookie Silmə
Adi yanaşma bütün cookie-ləri silməkdir, lakin bu, dev server sessiya tokeninizi, lokal storage bayraqlarınızı və Stripe test cookie-lərini də məhv edir. Bunun əvəzinə yalnız sessiya/autentifikasiya cookie-sini hədəfləyin. DevTools'da Application → Cookies → [domain] yolunu izləyərək session, sid, auth_token kimi adlarla cookie-ni tapıb sağ kliklə Delete edin. CookieJar'da isə axtarış edib zibil qutusuna basmaq kifayətdir. Dev mühitiniz toxunulmaz qalır, istifadəçi sadəcə çıxış etmiş kimi olur.
2. Yeni İstifadəçi Təcrübəsini Test Etmək
Bir çox tətbiq onboarding, setup və ya ilk gəliş bayraqlarını ayrı cookie-lərdə saxlayır (məsələn, onboarding_complete, first_visit). Bu cookie-ni silərək yeni istifadəçi ssenarisini sınaya bilərsiniz. CookieJar ilə cari cookie-ləri export edin (JSON), xüsusi bayrağı silin, yenidən yükləyin, sonra import edərək əvvəlki vəziyyətə qayıdın. Bu, xüsusilə “bunu əvvəl görüblər?” tipli adaptiv interfeysləri test edərkən faydalıdır.
3. Rol Dəyişdirmə üçün Cookie Snapshot-ları
Admin, adi istifadəçi və qonaq rollarını sınamaq üçün üç fərqli hesab yaratmaq və davamlı giriş/çıxış etmək vaxt itkisidir. Bunun əvəzinə bir dəfəlik quraşdırma: admin kimi daxil olun → CookieJar'da Export edib admin-session.json kimi saxlayın. Eyni şəkildə adi istifadəçi və qonaq üçün də snapshot-lar hazırlayın. Sonra sadəcə Import edib səhifəni yeniləməklə 30 saniyə ərzində rol dəyişdirin.
⚠️ Qeyd: bu JSON faylları etibarlı sessiya tokenləridir, onları lokal saxlayın və versiya nəzarətindən kənar tutun.
4. Sessiyanın Vaxtının Bitməsini Simulyasiya Etmək
Sessiyanın bitməsini gözləmək (saatlar) və ya server tərəfli məntiqi dəyişmək əvəzinə, birbaşa cookie'nin bitmə tarixini keçmişə təyin edin. DevTools'da Expires sütununa iki dəfə klikləyib dünənki tarixi yazın. CookieJar'da da eyni əməliyyatı edə bilərsiniz. Səhifəni yenilədikdə brauzer sessiyanı bitmiş kimi qəbul edir və siz login redirect, “sessiya bitdi” xəbərdarlığı və ya natamam UI vəziyyətini görürsünüz. Sonra snapshot import edərək normal vəziyyətə qayıdın.
5. Login Redirect Loop-larını Diaqnoz Etmək
Dövrəvi yönləndirmələr (/login → /dashboard → /login ...) demək olar ki, həmişə köhnəlmiş və ya səhv sessiya cookie-sindən qaynaqlanır. CookieJar'da domen üçün bütün cookie-lərə baxın, auth ilə əlaqəli olanları (session, token, auth, jwt) qeyd edin. Onları bir-bir silib səhifəni yeniləyin. Dövrə dayandıqda hansı cookie'nin xarab olduğunu tapmış olursunuz – bu, həm bug report üçün, həm də server tərəfli problemi anlamaq üçün dəyərli məlumatdır. CookieJar həmçinin domain, path, Secure, HttpOnly və SameSite kimi metadata-nı da göstərir – diaqnoz üçün lazım olan hər şey.
HttpOnly cookie-lər JavaScript tərəfindən oxuna və dəyişdirilə bilməz, lakin Chrome DevTools və cookie səlahiyyəti olan genişləndirmələr (CookieJar kimi) brauzer səviyyəsində işlədiyi üçün onlara da giriş imkanı var. Əgər bu əməliyyatları proqramlaşdırmaq istəyirsinizsə, chrome.cookies API-si (CI/CD və test skriptləri üçün) və ya Playwright/Puppeteer üçün addCookies/setCookie metodları mövcuddur.
Xülasə: cookie snapshot iş axını (3-cü hiylə) ən çox işə yarayandır – bir dəfə qurun, bütün layihə boyu 30 saniyəyə istifadəçi rollarını dəyişdirin.
Mənbə: Dev.to (https://dev.to/ktg0215/5-cookie-tricks-for-debugging-auth-issues-in-chrome-no-more-creating-test-accounts-1ol3)


