Analitzador de galetes HTTP

HTTP Cookie Parser

Analitza les capçaleres Cookie enviades pel navegador. Visualitza ràpidament parells clau-valor, codificació URL i ocurrències de noms duplicats.

Resultat de l'Anàlisi

4 Cookie(s)
#1session
Valor original: abc123
Valor descodificat: abc123
#2theme
Valor original: dark
Valor descodificat: dark
#3locale
Valor original: zh-CN
Valor descodificat: zh-CN
#4callback
Valor original: https%3A%2F%2Fgeekformat.com%2Fdone
Valor descodificat: https://geekformat.com/done

Previsualització JSON

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

Analitza específicament les capçaleres Cookie de sol·licitud, no endevina atributs, només respon a "què s'ha enviat realment en aquesta sol·licitud".

Relacionats

Què és l'Analitzador de galetes HTTP?

L'Analitzador de galetes HTTP és una eina de depuració dissenyada específicament per a la capçalera de sol·licitud `Cookie:` i les cadenes `document.cookie`. El problema principal que resol no és "què són les galetes", sinó els escenaris reals més comuns que desenvolupadors, enginyers de proves, enginyers de rastrejadors i equips d'operacions troben durant la integració: quines galetes ha enviat realment el navegador, si un valor de galeta està codificat amb URL, si hi ha galetes duplicades amb el mateix nom, i com puc copiar la capçalera Cookie actual a curl, Postman o scripts per reproduir el problema.

A diferència de la capçalera de resposta `Set-Cookie`, la galeta a la capçalera de sol·licitud HTTP és una llista plana `name=value`. Només et diu "què s'ha enviat realment en la sol·licitud actual" i no conté informació d'atributs com SameSite, HttpOnly, Secure, Path, Domain, Expires, Max-Age. Per això mateix, quan estàs investigant "per què l'API no reconeix l'estat de login", "quina galeta falta realment en la sol·licitud del navegador" o "per què aquest valor a document.cookie és garbellat", un analitzador de capçaleres de sol·licitud serà més directe que una eina de galetes generalitzada.

La implementació bàsica més comuna d'aquest tipus d'eines és simplement fer `split(';')` i després renderitzar les cadenes, però en la depuració real n'hi ha prou amb separar. També cal saber: si els valors estan codificats amb URL, si hi ha noms duplicats, si el contingut de la capçalera normalitzat es pot copiar directament, i si els resultats de l'anàlisi es poden reutilitzar per a scripts o documentació. Aquesta pàgina està dissenyada al voltant d'aquestes accions reals dels desenvolupadors.

Si el que necessites veure no és "què s'ha enviat en la sol·licitud" sinó "per què el navegador ha rebutjat la Set-Cookie enviada pel servidor", no hauries de quedar-te en aquesta pàgina, sinó anar a l'"Analitzador de Set-Cookie", que és més adequat per comprovar els atributs de la capçalera de resposta. Per tant, el posicionament d'aquesta eina és molt clar: és un depurador de capçaleres Cookie de sol·licitud / document.cookie, no un auditor d'atributs de capçaleres de resposta.

Casos d'ús

  • Quan investiguis pèrdua d'estat de login o anomalies de sessió, comprovar quines galetes s'han enviat realment en la capçalera de sol·licitud
  • Quan depuris galetes codificades URL, comparar el valor original i el descodificat per confirmar el contingut real
  • Comprovar si diverses galetes amb el mateix nom estan causant un processament anòmal al navegador o al servidor
  • Normalitzar ràpidament la capçalera Cookie del navegador i copiar-la a Postman, curl o scripts per reproduir sol·licituds
  • Analitzar els resultats de sortida de document.cookie per confirmar el conjunt de galetes visibles actualment al frontend

Com usar-ho

  1. Enganxa la capçalera Cookie de sol·licitud o la cadena document.cookie a l'àrea d'entrada
  2. Visualitza el nom, el valor original i el valor descodificat URL de cada galeta
  3. Confirma si hi ha avisos de noms duplicats i el resultat de la capçalera Cookie normalitzada
  4. Copia la capçalera Cookie normalitzada o visualitza la previsualització JSON per a la depuració addicional

Característiques

  • Desglossament automàtic: analitza les capçaleres Cookie i cadenes document.cookie element per element per punt i coma
  • Visualització dual: mostra el valor original i el valor descodificat URL simultàniament per localitzar problemes de codificació ràpidament
  • Detecció de duplicats: identifica automàticament galetes amb el mateix nom i indica conflictes potencials
  • Sortida normalitzada: copia la capçalera Cookie normalitzada amb un sol clic per facilitar la depuració d'API
  • Previsualització JSON: proporciona una sortida estructurada dels resultats per a scripts, registres i eines de prova
  • Processament local: el contingut d'entrada només s'analitza dins del navegador, no s'envia a cap servidor

Com triar entre aquesta pàgina i les altres dues eines de galetes?

Primer mira si el que tens és una capçalera de sol·licitud, document.cookie, o una capçalera de resposta Set-Cookie del servidor, i després decideix quina pàgina utilitzar.

EinaEntrada adequadaMillor per aAvantatge principal
Analitzador de galetes HTTP (pàgina actual)Capçaleres Cookie de sol·licitud, document.cookieComprovar quines galetes s'han enviat realment en la sol·licitud, si els valors estan codificats i si hi ha noms duplicatsCentrat en el desglossament de capçaleres, còpia normalitzada, descodificació URL i detecció de duplicats
Analitzador de Set-CookieCapçalera de resposta Set-Cookie retornada pel servidorInvestigar per què el navegador no accepta galetes, si hi ha riscos a SameSite / Secure / HttpOnly / Path / DomainDesglossa els atributs amb més profunditat i proporciona alertes de configuració de seguretatObrir Analitzador de Set-Cookie
Analitzador de galetesEscenaris de depuració mixta de cadenes Cookie i Set-CookieQuan l'origen de les dades no és clar, o cal un punt d'entrada integral per a una classificació ràpidaCommutació de doble mode i admet l'exportació de Netscape Cookie FileObrir Analitzador de galetes

Best Practices

Primer confirma que estàs veient una capçalera de sol·licitud, no de resposta

Si el text prové de Request Headers a DevTools del navegador, d'una sol·licitud en una eina de captura de paquets, de document.cookie o de la capçalera Cookie en registres del servidor, és adequat per a la pàgina actual; si prové de Set-Cookie a Response Headers, no continuïs analitzant problemes d'atributs aquí.

Mantingues el valor original i després mira el valor descodificat

Quan investiguis problemes de galetes, no et concentris només en el contingut descodificat. El valor original és el que es transmet realment; el valor descodificat només és una ajuda per a la lectura. Per a escenaris de signatura, Base64, JWT o doble codificació, el valor original és especialment important.

Eina JWT

Quan vegis noms duplicats no t'afanyis a eliminar-los

Les galetes duplicades poden ser precisament la causa arrel del problema, especialment quan Path / Domain són diferents, en canvis d'entorn o amb residus d'escriptures antics. Primer conserva els elements duplicats i registra'ls, després compara amb el comportament del navegador i la configuració del servidor.

Quan reprodueixis sol·licituds, prioritza copiar la capçalera normalitzada

Quan necessitis passar la capçalera Cookie actual a curl, Postman o scripts de prova, copia directament el resultat normalitzat per reduir desviacions de reproducció causades per espais addicionals, salts de línia i soroll de format.

curl a codi

Preguntes freqients

Quin tipus d'entrada de galetes és adequada per analitzar en aquesta pàgina?

Està dissenyat específicament per analitzar capçaleres de sol·licitud Cookie i cadenes planes de l'estil `document.cookie`, com ara `session=abc123; theme=dark`. Si el que tens és una capçalera de resposta `Set-Cookie` retornada pel servidor, hauries de canviar a l'"Analitzador de Set-Cookie" associat, perquè la capçalera Cookie de sol·licitud no conté informació d'atributs com SameSite, HttpOnly, Secure, Path, Domain.

Analitzador de Set-Cookie

Per què els valors de les galetes semblen text garbellat?

Molts valors de galetes estan codificats amb URL, per exemple `%3D` representa `=` i `%2F` representa `/`. Aquesta eina mostra tant el valor original com el valor descodificat URL simultàniament, perquè puguis veure ràpidament el contingut real en lloc de només veure una cadena codificada difícil de llegir.

Per què detectar noms de galetes duplicats?

Les galetes amb el mateix nom poden provenir de Path diferents, Domain diferents o escriptures residuals històriques. Tot i que a la capçalera de sol·licitud només és una cadena plana `name=value`, els noms duplicats sovint signifiquen que pot haver-hi inconsistències en el comportament del navegador o en el processament del servidor, per això l'eina ho indica activament en lloc de sobreescriure silenciosament.

És adequat per resoldre problemes d'estat de login i sessió?

Sí. Enganxa la capçalera Cookie que s'envia realment en la sol·licitud del navegador i podràs veure clarament el nom, el valor original i el valor descodificat de cada galeta, per confirmar ràpidament si falta algun camp de sessió, si algun valor s'ha malmès per la codificació, o si diverses galetes amb el mateix nom estan causant confusió.

Els resultats de l'anàlisi es poden utilitzar directament per a la depuració d'API?

Sí. L'eina genera una capçalera Cookie normalitzada que es pot copiar amb un sol clic a curl, Postman, scripts o plataformes de depuració d'API per reproduir el problema. També admet la previsualització JSON per a registres, informes d'errors i casos de prova.

Per què aquesta pàgina no mostra SameSite, HttpOnly, Secure?

Perquè aquests atributs només existeixen a la capçalera de resposta `Set-Cookie`, no apareixen a la capçalera de sol·licitud `Cookie` que el navegador envia posteriorment. La pàgina actual se centra en "què s'envia realment en la sol·licitud", no en "què va configurar el servidor inicialment".

document.cookie i la capçalera Cookie de sol·licitud són el mateix?

Tots dos s'assemblen molt, tots dos són estructures planes `name=value; name2=value2`, però també hi ha diferències: `document.cookie` no pot llegir galetes HttpOnly, mentre que la capçalera Cookie de la sol·licitud és el conjunt final que el navegador envia automàticament segons l'àmbit actual. Aquest analitzador és adequat per processar ambdós tipus d'entrades planes.

S'enviaran les galetes que enganxi al servidor?

No. L'anàlisi, la descodificació URL, la detecció de duplicats i la previsualització JSON d'aquesta pàgina es realitzen completament en local al navegador. No s'envien Session, Token, galetes d'estat de login ni dades d'usuari a cap servidor.

Glossari

Capçalera Cookie de sol·licitud
El conjunt de parells nom-valor de galetes que el navegador envia automàticament en una sol·licitud HTTP, normalment amb el format `name1=value1; name2=value2`. Reflecteix les galetes enviades realment en la sol·licitud actual i no conté atributs de seguretat.Analitzador de Set-Cookie
document.cookie
Interfície de cadena de galetes llegible des del JavaScript del frontend. Generalment té una estructura similar a la capçalera Cookie, però no pot llegir galetes HttpOnly ni pot deduir la configuració completa de Set-Cookie.
Valors de galetes codificats URL
Els valors de galetes utilitzen codificació de percentatge per a la transmissió segura de caràcters especials, com ara `%3D`, `%2F`, `%3A`. Durant la depuració, normalment cal veure tant el valor original com el valor descodificat.Eina URL Encode
Noms de galetes duplicats
L'aparició de múltiples galetes amb el mateix nom en una mateixa capçalera de sol·licitud. Poden provenir de Path diferents, Domain diferents o valors residuals antics, i sovint són indicis importants d'anomalies de sessió i inconsistències de comportament.
Capçalera Cookie normalitzada
Reunir el contingut d'entrada després de netejar-lo en una cadena estàndard `name=value; name2=value2`, per facilitar la còpia a curl, scripts, Postman o registres per reproduir problemes.

Taula de comparació entre capçalera Cookie de sol·licitud i capçalera Set-Cookie de resposta

Molts errors de depuració de galetes provenen de confondre capçaleres de sol·licitud i de resposta.

Element de comparacióCapçalera Cookie de sol·licitudCapçalera Set-Cookie de resposta
On apareixEn la sol·licitud que el navegador envia al servidorEn la resposta que el servidor retorna al navegador
Format típicname1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
Conté atributsNo en contéConté SameSite / Path / Domain / Expires / Max-Age, etc.
Apte per investigarQuè s'ha enviat realment en la sol·licitudPer què el navegador no accepta la galeta
Eina més adequadaPàgina actualAnalitzador de Set-Cookie

Taula de problemes freqüents en la depuració de capçaleres Cookie de sol·licitud

Quan el que tens són galetes de capçalera de sol·licitud, aquests problemes apareixen més sovint.

SímptomaCausa probableComprova primer
L'API no reconeix l'estat de loginLa sol·licitud no ha enviat la galeta objectiu, o el nom i el valor no coincideixenPrimer confirma si el camp de sessió objectiu és present a la capçalera Cookie normalitzada
Els valors de les galetes semblen garbellatsEls valors estan codificats amb URLCompara el valor original i el valor descodificat simultàniament
Comportament inconsistent en diferents entornsNoms de galetes duplicats, valors residuals antics o selecció d'àmbit del navegador diferentObserva l'avís de noms duplicats i registra tots els elements amb el mateix nom
La reproducció amb script fallaS'han barrejat espais addicionals, salts de línia o soroll de format en copiarTorna a copiar utilitzant la capçalera Cookie normalitzada

Privacy & Security

L'anàlisi de capçaleres Cookie de sol·licitud, la descodificació URL, la detecció de duplicats i la previsualització JSON es realitzen completament en local al navegador. Els Session, Token i galetes d'estat de login introduïts no s'enviaran a cap servidor.

Authoritative References