Analitzador de galetes HTTP
HTTP Cookie Parser
Analitza les capçaleres Cookie enviades pel navegador. Visualitza ràpidament parells clau-valor, codificació URL i ocurrències de noms duplicats.
Resultat de l'Anàlisi
Previsualització JSON
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]Analitza específicament les capçaleres Cookie de sol·licitud, no endevina atributs, només respon a "què s'ha enviat realment en aquesta sol·licitud".
Relacionats
Què és l'Analitzador de galetes HTTP?
L'Analitzador de galetes HTTP és una eina de depuració dissenyada específicament per a la capçalera de sol·licitud `Cookie:` i les cadenes `document.cookie`. El problema principal que resol no és "què són les galetes", sinó els escenaris reals més comuns que desenvolupadors, enginyers de proves, enginyers de rastrejadors i equips d'operacions troben durant la integració: quines galetes ha enviat realment el navegador, si un valor de galeta està codificat amb URL, si hi ha galetes duplicades amb el mateix nom, i com puc copiar la capçalera Cookie actual a curl, Postman o scripts per reproduir el problema.
A diferència de la capçalera de resposta `Set-Cookie`, la galeta a la capçalera de sol·licitud HTTP és una llista plana `name=value`. Només et diu "què s'ha enviat realment en la sol·licitud actual" i no conté informació d'atributs com SameSite, HttpOnly, Secure, Path, Domain, Expires, Max-Age. Per això mateix, quan estàs investigant "per què l'API no reconeix l'estat de login", "quina galeta falta realment en la sol·licitud del navegador" o "per què aquest valor a document.cookie és garbellat", un analitzador de capçaleres de sol·licitud serà més directe que una eina de galetes generalitzada.
La implementació bàsica més comuna d'aquest tipus d'eines és simplement fer `split(';')` i després renderitzar les cadenes, però en la depuració real n'hi ha prou amb separar. També cal saber: si els valors estan codificats amb URL, si hi ha noms duplicats, si el contingut de la capçalera normalitzat es pot copiar directament, i si els resultats de l'anàlisi es poden reutilitzar per a scripts o documentació. Aquesta pàgina està dissenyada al voltant d'aquestes accions reals dels desenvolupadors.
Si el que necessites veure no és "què s'ha enviat en la sol·licitud" sinó "per què el navegador ha rebutjat la Set-Cookie enviada pel servidor", no hauries de quedar-te en aquesta pàgina, sinó anar a l'"Analitzador de Set-Cookie", que és més adequat per comprovar els atributs de la capçalera de resposta. Per tant, el posicionament d'aquesta eina és molt clar: és un depurador de capçaleres Cookie de sol·licitud / document.cookie, no un auditor d'atributs de capçaleres de resposta.
Casos d'ús
- Quan investiguis pèrdua d'estat de login o anomalies de sessió, comprovar quines galetes s'han enviat realment en la capçalera de sol·licitud
- Quan depuris galetes codificades URL, comparar el valor original i el descodificat per confirmar el contingut real
- Comprovar si diverses galetes amb el mateix nom estan causant un processament anòmal al navegador o al servidor
- Normalitzar ràpidament la capçalera Cookie del navegador i copiar-la a Postman, curl o scripts per reproduir sol·licituds
- Analitzar els resultats de sortida de document.cookie per confirmar el conjunt de galetes visibles actualment al frontend
Com usar-ho
- Enganxa la capçalera Cookie de sol·licitud o la cadena document.cookie a l'àrea d'entrada
- Visualitza el nom, el valor original i el valor descodificat URL de cada galeta
- Confirma si hi ha avisos de noms duplicats i el resultat de la capçalera Cookie normalitzada
- Copia la capçalera Cookie normalitzada o visualitza la previsualització JSON per a la depuració addicional
Característiques
- Desglossament automàtic: analitza les capçaleres Cookie i cadenes document.cookie element per element per punt i coma
- Visualització dual: mostra el valor original i el valor descodificat URL simultàniament per localitzar problemes de codificació ràpidament
- Detecció de duplicats: identifica automàticament galetes amb el mateix nom i indica conflictes potencials
- Sortida normalitzada: copia la capçalera Cookie normalitzada amb un sol clic per facilitar la depuració d'API
- Previsualització JSON: proporciona una sortida estructurada dels resultats per a scripts, registres i eines de prova
- Processament local: el contingut d'entrada només s'analitza dins del navegador, no s'envia a cap servidor
Com triar entre aquesta pàgina i les altres dues eines de galetes?
Primer mira si el que tens és una capçalera de sol·licitud, document.cookie, o una capçalera de resposta Set-Cookie del servidor, i després decideix quina pàgina utilitzar.
| Eina | Entrada adequada | Millor per a | Avantatge principal |
|---|---|---|---|
| Analitzador de galetes HTTP (pàgina actual) | Capçaleres Cookie de sol·licitud, document.cookie | Comprovar quines galetes s'han enviat realment en la sol·licitud, si els valors estan codificats i si hi ha noms duplicats | Centrat en el desglossament de capçaleres, còpia normalitzada, descodificació URL i detecció de duplicats |
| Analitzador de Set-Cookie | Capçalera de resposta Set-Cookie retornada pel servidor | Investigar per què el navegador no accepta galetes, si hi ha riscos a SameSite / Secure / HttpOnly / Path / Domain | Desglossa els atributs amb més profunditat i proporciona alertes de configuració de seguretatObrir Analitzador de Set-Cookie |
| Analitzador de galetes | Escenaris de depuració mixta de cadenes Cookie i Set-Cookie | Quan l'origen de les dades no és clar, o cal un punt d'entrada integral per a una classificació ràpida | Commutació de doble mode i admet l'exportació de Netscape Cookie FileObrir Analitzador de galetes |
Best Practices
Primer confirma que estàs veient una capçalera de sol·licitud, no de resposta
Si el text prové de Request Headers a DevTools del navegador, d'una sol·licitud en una eina de captura de paquets, de document.cookie o de la capçalera Cookie en registres del servidor, és adequat per a la pàgina actual; si prové de Set-Cookie a Response Headers, no continuïs analitzant problemes d'atributs aquí.
Mantingues el valor original i després mira el valor descodificat
Quan investiguis problemes de galetes, no et concentris només en el contingut descodificat. El valor original és el que es transmet realment; el valor descodificat només és una ajuda per a la lectura. Per a escenaris de signatura, Base64, JWT o doble codificació, el valor original és especialment important.
Eina JWTQuan vegis noms duplicats no t'afanyis a eliminar-los
Les galetes duplicades poden ser precisament la causa arrel del problema, especialment quan Path / Domain són diferents, en canvis d'entorn o amb residus d'escriptures antics. Primer conserva els elements duplicats i registra'ls, després compara amb el comportament del navegador i la configuració del servidor.
Quan reprodueixis sol·licituds, prioritza copiar la capçalera normalitzada
Quan necessitis passar la capçalera Cookie actual a curl, Postman o scripts de prova, copia directament el resultat normalitzat per reduir desviacions de reproducció causades per espais addicionals, salts de línia i soroll de format.
curl a codiPreguntes freqients
Quin tipus d'entrada de galetes és adequada per analitzar en aquesta pàgina?
Està dissenyat específicament per analitzar capçaleres de sol·licitud Cookie i cadenes planes de l'estil `document.cookie`, com ara `session=abc123; theme=dark`. Si el que tens és una capçalera de resposta `Set-Cookie` retornada pel servidor, hauries de canviar a l'"Analitzador de Set-Cookie" associat, perquè la capçalera Cookie de sol·licitud no conté informació d'atributs com SameSite, HttpOnly, Secure, Path, Domain.
Analitzador de Set-CookiePer què els valors de les galetes semblen text garbellat?
Molts valors de galetes estan codificats amb URL, per exemple `%3D` representa `=` i `%2F` representa `/`. Aquesta eina mostra tant el valor original com el valor descodificat URL simultàniament, perquè puguis veure ràpidament el contingut real en lloc de només veure una cadena codificada difícil de llegir.
Per què detectar noms de galetes duplicats?
Les galetes amb el mateix nom poden provenir de Path diferents, Domain diferents o escriptures residuals històriques. Tot i que a la capçalera de sol·licitud només és una cadena plana `name=value`, els noms duplicats sovint signifiquen que pot haver-hi inconsistències en el comportament del navegador o en el processament del servidor, per això l'eina ho indica activament en lloc de sobreescriure silenciosament.
És adequat per resoldre problemes d'estat de login i sessió?
Sí. Enganxa la capçalera Cookie que s'envia realment en la sol·licitud del navegador i podràs veure clarament el nom, el valor original i el valor descodificat de cada galeta, per confirmar ràpidament si falta algun camp de sessió, si algun valor s'ha malmès per la codificació, o si diverses galetes amb el mateix nom estan causant confusió.
Els resultats de l'anàlisi es poden utilitzar directament per a la depuració d'API?
Sí. L'eina genera una capçalera Cookie normalitzada que es pot copiar amb un sol clic a curl, Postman, scripts o plataformes de depuració d'API per reproduir el problema. També admet la previsualització JSON per a registres, informes d'errors i casos de prova.
Per què aquesta pàgina no mostra SameSite, HttpOnly, Secure?
Perquè aquests atributs només existeixen a la capçalera de resposta `Set-Cookie`, no apareixen a la capçalera de sol·licitud `Cookie` que el navegador envia posteriorment. La pàgina actual se centra en "què s'envia realment en la sol·licitud", no en "què va configurar el servidor inicialment".
document.cookie i la capçalera Cookie de sol·licitud són el mateix?
Tots dos s'assemblen molt, tots dos són estructures planes `name=value; name2=value2`, però també hi ha diferències: `document.cookie` no pot llegir galetes HttpOnly, mentre que la capçalera Cookie de la sol·licitud és el conjunt final que el navegador envia automàticament segons l'àmbit actual. Aquest analitzador és adequat per processar ambdós tipus d'entrades planes.
S'enviaran les galetes que enganxi al servidor?
No. L'anàlisi, la descodificació URL, la detecció de duplicats i la previsualització JSON d'aquesta pàgina es realitzen completament en local al navegador. No s'envien Session, Token, galetes d'estat de login ni dades d'usuari a cap servidor.
Glossari
- Capçalera Cookie de sol·licitud
- El conjunt de parells nom-valor de galetes que el navegador envia automàticament en una sol·licitud HTTP, normalment amb el format `name1=value1; name2=value2`. Reflecteix les galetes enviades realment en la sol·licitud actual i no conté atributs de seguretat.Analitzador de Set-Cookie
- document.cookie
- Interfície de cadena de galetes llegible des del JavaScript del frontend. Generalment té una estructura similar a la capçalera Cookie, però no pot llegir galetes HttpOnly ni pot deduir la configuració completa de Set-Cookie.
- Valors de galetes codificats URL
- Els valors de galetes utilitzen codificació de percentatge per a la transmissió segura de caràcters especials, com ara `%3D`, `%2F`, `%3A`. Durant la depuració, normalment cal veure tant el valor original com el valor descodificat.Eina URL Encode
- Noms de galetes duplicats
- L'aparició de múltiples galetes amb el mateix nom en una mateixa capçalera de sol·licitud. Poden provenir de Path diferents, Domain diferents o valors residuals antics, i sovint són indicis importants d'anomalies de sessió i inconsistències de comportament.
- Capçalera Cookie normalitzada
- Reunir el contingut d'entrada després de netejar-lo en una cadena estàndard `name=value; name2=value2`, per facilitar la còpia a curl, scripts, Postman o registres per reproduir problemes.
Taula de comparació entre capçalera Cookie de sol·licitud i capçalera Set-Cookie de resposta
Molts errors de depuració de galetes provenen de confondre capçaleres de sol·licitud i de resposta.
| Element de comparació | Capçalera Cookie de sol·licitud | Capçalera Set-Cookie de resposta |
|---|---|---|
| On apareix | En la sol·licitud que el navegador envia al servidor | En la resposta que el servidor retorna al navegador |
| Format típic | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| Conté atributs | No en conté | Conté SameSite / Path / Domain / Expires / Max-Age, etc. |
| Apte per investigar | Què s'ha enviat realment en la sol·licitud | Per què el navegador no accepta la galeta |
| Eina més adequada | Pàgina actual | Analitzador de Set-Cookie |
Taula de problemes freqüents en la depuració de capçaleres Cookie de sol·licitud
Quan el que tens són galetes de capçalera de sol·licitud, aquests problemes apareixen més sovint.
| Símptoma | Causa probable | Comprova primer |
|---|---|---|
| L'API no reconeix l'estat de login | La sol·licitud no ha enviat la galeta objectiu, o el nom i el valor no coincideixen | Primer confirma si el camp de sessió objectiu és present a la capçalera Cookie normalitzada |
| Els valors de les galetes semblen garbellats | Els valors estan codificats amb URL | Compara el valor original i el valor descodificat simultàniament |
| Comportament inconsistent en diferents entorns | Noms de galetes duplicats, valors residuals antics o selecció d'àmbit del navegador diferent | Observa l'avís de noms duplicats i registra tots els elements amb el mateix nom |
| La reproducció amb script falla | S'han barrejat espais addicionals, salts de línia o soroll de format en copiar | Torna a copiar utilitzant la capçalera Cookie normalitzada |
Privacy & Security
L'anàlisi de capçaleres Cookie de sol·licitud, la descodificació URL, la detecció de duplicats i la previsualització JSON es realitzen completament en local al navegador. Els Session, Token i galetes d'estat de login introduïts no s'enviaran a cap servidor.
Authoritative References
- Generador de Capçalera d'Autenticació
- Analitzador de Cache-Control
- Analitzador de Content-Disposition
- Generador de Capçaleres CORS
- Inspeccionador CORS
- Constructor de Polítiques CSP
- Convertidor cURL a codi
- Comprovació de Propagació DNS Global
- Consulta DNS
- Analitzador de Capçalera Forwarded
- Generador d'Etiquetes Hreflang
- Analitzador HSTS
- Analitzador de galetes HTTP
- Verificador de Capçaleres HTTP
- Prover de Sol·licituds HTTP
- Consulta de codis d'estat HTTP
- Cerca d'IP
- Convertidor IPv4
- Expansor de Rang IPv4
- Caixa d'eines IPv6
- Analitzador de Capçalera Link
- Consulta MX
- Verificador de Ports
- Generador de Paràmetres URL
- Analitzador de Capçalera de Límit de Freqüència
- Comprovador de cadena de reorientació
- Generador de Robots.txt
- Inspector de Robots.txt
- Verificador de Capçaleres de Seguretat
- Generador de Security.txt
- Analitzador de Set-Cookie
- Auditoria de Xarxa del Lloc
- Generador de Sitemap
- Inspector de Sitemap
- Verificador de Certificats SSL
- Calculadora de Subxarxes
- Analitzador d'URL
- Analitzador User-Agent
- Generador d'Enllaços UTM
- Prover de WebSocket
- What Is My IP?
- Consulta WHOIS