Chrome speichert alle Cookies in einer SQLite-Datenbankdatei namens Cookies (ohne Erweiterung) unter ~/Library/Application Support/Google/Chrome/Default/Cookies. Du kannst Cookies für eine einzelne Website über Chrome DevTools anzeigen, aber wenn du über alle Cookies aller Websites suchen, Tracking-Muster analysieren oder prüfen willst, welche Daten Websites gespeichert haben, musst du die eigentliche Datenbankdatei öffnen. Chrome bietet keine Möglichkeit, seinen gesamten Cookie-Speicher visuell zu durchsuchen.
Die DevTools-Einschränkung
Chromes Application-Tab in den DevTools zeigt Cookies pro Domain für die aktuell geladene Seite. Das funktioniert zum Debuggen der Cookies einer bestimmten Website, reicht aber nicht aus, wenn du alle Cookies aller Websites sehen, nach einem bestimmten Cookie-Namen suchen möchtest, der von mehreren Domains verwendet wird, oder zählen willst, wie viele Tracking-Cookies vorhanden sind. Du müsstest jede Website einzeln besuchen und inspizieren — nicht praktikabel.
Der Datenbankansatz gibt dir das vollständige Bild. Aber Chromes Cookies-Datei mit sqlite3 im Terminal zu öffnen bedeutet, Zeilen von Host-Keys, Cookie-Namen, Werten, Ablaufzeitstempeln (in Chromes Epochenformat — Mikrosekunden seit dem 1. Januar 1601) und verschlüsselten Werten als rohen Text zu lesen. Chrome verschlüsselt Cookie-Werte auf macOS, die Spalte encrypted_value enthält also binäre Blobs, die nicht direkt lesbar sind. Die Metadaten-Spalten — Host, Name, Pfad, Ablauf, Flags — sind dennoch lesbar und oft das, was du tatsächlich brauchst.
Chrome-Cookies durchsuchen mit Tome
Tome öffnet Chromes Cookies-Datenbankdatei und zeigt die cookies-Tabelle in einem scrollbaren, sortierbaren Raster an. Schließe Chrome zuerst (es sperrt die Datei), dann öffne ~/Library/Application Support/Google/Chrome/Default/Cookies in Tome.
Über alle Domains hinweg suchen
Nutze Tomes SQL-Editor, um Cookies nach Name, Host oder Muster zu finden. Eine Abfrage wie SELECT host_key, name, path FROM cookies WHERE name LIKE '%_ga%'; zeigt jeden Google-Analytics-Cookie über alle besuchten Websites — etwas, das DevTools dir nicht in einer Ansicht zeigen kann.
Cookie-Metadaten prüfen
Durchsuche die Cookies-Tabelle, um zu sehen, welche Domains persistente Cookies setzen, welche Secure-Flags verwenden und welche SameSite-Attribute haben. Sortiere nach Ablaufdatum, um Cookies zu finden, die jahrelang bestehen bleiben. Diese Informationen liegen alle im Klartext vor, auch wenn die Werte verschlüsselt sind.
Andere Chrome-Datenbanken inspizieren
Chromes Profilverzeichnis enthält auch andere SQLite-Datenbanken: History, Login Data, Web Data und Favicons. Jede kann in Tome zur visuellen Inspektion geöffnet werden — nützlich, um zu verstehen, welche Daten Chrome lokal speichert.