Analizador de cookies HTTP
HTTP Cookie Parser
Analiza las cabeceras Cookie enviadas por el navegador. Visualiza rápidamente pares clave-valor, codificación URL y ocurrencias de nombres duplicados.
Resultado del Análisis
Vista previa JSON
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]Desglosa encabezados de solicitud Cookie sin adivinar atributos: ve exactamente lo que envía la solicitud actual.
Relacionado
¿Qué es un analizador de cookies HTTP?
Un analizador de cookies HTTP es una herramienta de depuración creada específicamente para el encabezado de solicitud `Cookie:` y la cadena `document.cookie`. El problema principal que resuelve no es "qué son las cookies", sino los escenarios del mundo real que desarrolladores, ingenieros de QA, ingenieros de scraping y DevOps encuentran durante la integración: exactamente qué cookies está enviando el navegador, si un valor está codificado en URL, si existen nombres duplicados y cómo copiar el encabezado Cookie actual tal cual en curl, Postman o scripts para reproducir problemas.
A diferencia del encabezado de respuesta `Set-Cookie`, las cookies en un encabezado de solicitud HTTP son una lista plana de pares `name=value`. Solo te dice "lo que realmente se envió en la solicitud actual" y no incluye atributos como SameSite, HttpOnly, Secure, Path, Domain, Expires o Max-Age. Por eso, cuando estás solucionando "por qué la API no reconoce mi estado de inicio de sesión", "qué cookie falta en mi solicitud del navegador" o "por qué este valor en document.cookie parece basura", un analizador de encabezados de solicitud es mucho más directo que una herramienta de cookies de propósito general.
Una implementación ingenua común simplemente llama a `split(';')` y renderiza cada cadena, pero para la depuración real eso no es suficiente. También necesitas saber si los valores están codificados en URL, si existen nombres duplicados, si el encabezado normalizado se puede copiar directamente y si el resultado analizado se puede reutilizar en scripts o documentación. Esta página está diseñada en torno a esas acciones reales de los desarrolladores.
Si lo que necesitas inspeccionar no es "lo que se envió en la solicitud" sino "por qué el navegador rechazó una directiva Set-Cookie del servidor", no deberías quedarte en esta página: dirígete al "Analizador de Set-Cookie", que es más adecuado para inspeccionar atributos de encabezados de respuesta. Así que el posicionamiento es claro: este es un depurador de encabezados de solicitud Cookie / document.cookie, no un auditor de atributos de encabezados de respuesta.
Casos de uso
- Soluciona la pérdida de estado de inicio de sesión o anomalías de sesión verificando exactamente qué cookies están presentes en el encabezado de solicitud
- Depura cookies codificadas en URL comparando valores brutos y decodificados para verificar el contenido real
- Comprueba si varias cookies con el mismo nombre están causando anomalías de procesamiento en el navegador o el servidor
- Normaliza rápidamente un encabezado Cookie del navegador y cópialo en Postman, curl o scripts para reproducir solicitudes
- Analiza la salida de document.cookie para confirmar qué cookies son visibles para el frontend
Cómo Usar
- Pega un encabezado de solicitud Cookie o una cadena document.cookie en el área de entrada
- Visualiza el nombre, valor bruto y valor decodificado de URL de cada cookie
- Comprueba las advertencias de nombres duplicados y el resultado del encabezado Cookie normalizado
- Copia el encabezado Cookie normalizado o consulta la vista previa JSON para depuración adicional
Características
- Separación automática de múltiples cookies: analiza encabezados Cookie y cadenas document.cookie elemento por elemento mediante separadores de punto y coma
- Visualización dual de valores: muestra tanto valores brutos como decodificados de URL para localizar rápidamente problemas de codificación
- Detección de nombres duplicados: identifica automáticamente cookies con el mismo nombre y señala conflictos potenciales
- Salida normalizada: copia con un clic del encabezado Cookie estandarizado para continuar la depuración de APIs
- Vista previa JSON: salida estructurada de resultados analizados para scripts, registros y herramientas de prueba
- Procesamiento local: todo el análisis ocurre en el navegador; la entrada nunca se sube a ningún servidor
¿Cómo elegir entre esta página y las otras dos herramientas de cookies?
Primero averigua si tienes un encabezado de solicitud, document.cookie o un encabezado de respuesta Set-Cookie del lado del servidor, y elige la página adecuada.
| Herramienta | Adecuada para | Mejor para | Punto fuerte |
|---|---|---|---|
| Analizador de cookies HTTP (página actual) | Encabezado de solicitud Cookie, document.cookie | Verificar qué cookies se enviaron realmente en la solicitud, si los valores están codificados y si existen nombres duplicados | Centrado en el desglose de encabezados de solicitud, copia normalizada, decodificación de URL y detección de duplicados |
| Analizador de Set-Cookie | Encabezado de respuesta Set-Cookie devuelto por el servidor | Solucionar por qué el navegador rechaza cookies y verificar si SameSite / Secure / HttpOnly / Path / Domain suponen riesgos | Desglose de atributos más profundo con advertencias de configuración de seguridadAbrir Analizador de Set-Cookie |
| Analizador de cookies | Escenarios mixtos de depuración de cadenas cookie y Set-Cookie | Cuando el origen de los datos es incierto o necesitas un punto de entrada unificado para enrutar rápidamente a la herramienta adecuada | Conmutación de modo dual con soporte de exportación de archivos Netscape CookieAbrir Analizador de cookies |
Best Practices
Confirma que estás viendo un encabezado de solicitud, no uno de respuesta
Si el texto proviene de Request Headers en DevTools del navegador, una solicitud capturada, document.cookie o un encabezado Cookie en registros del servidor, esta página es la adecuada. Si proviene de Set-Cookie en Response Headers, no sigas analizando problemas de atributos aquí.
Conserva el valor bruto, luego revisa el valor decodificado
Al depurar problemas de cookies, no te quedes mirando solo el contenido decodificado. El valor bruto es lo que realmente se transmitió; el valor decodificado es meramente una ayuda de lectura. Para escenarios de firmas, Base64, JWT o codificación doble, el valor bruto es especialmente importante.
Herramienta JWTNo te apresures a eliminar cuando veas nombres duplicados
Las cookies duplicadas pueden ser la causa raíz del problema, especialmente cuando Path / Domain difieren, los entornos cambian o quedan escrituras históricas sobrantes. Conserva los duplicados y regístralos, luego verifica el comportamiento del navegador y la configuración del servidor.
Al reproducir solicitudes, prefiere copiar el encabezado normalizado
Cuando necesites introducir el encabezado Cookie actual en curl, Postman o scripts de prueba, copiar directamente el resultado normalizado reduce el sesgo de reproducción causado por espacios adicionales, saltos de línea y ruido de formato.
curl a CódigoPreguntas Frecuentes
¿Para qué tipo de entrada de cookies es adecuada esta página?
Está diseñada específicamente para analizar el encabezado de solicitud Cookie y cadenas planas al estilo `document.cookie`, como `session=abc123; theme=dark`. Si lo que tienes es un encabezado de respuesta `Set-Cookie` devuelto por un servidor, deberías cambiar al "Analizador de Set-Cookie" dedicado, porque las cookies del encabezado de solicitud no incluyen atributos como SameSite, HttpOnly, Secure, Path o Domain.
Analizador de Set-Cookie¿Por qué los valores de las cookies parecen texto ilegible?
Muchos valores de cookies están codificados en URL; por ejemplo `%3D` representa `=` y `%2F` representa `/`. Esta herramienta muestra tanto el valor bruto como el valor decodificado de URL uno al lado del otro, para que puedas verificar rápidamente el contenido real sin luchar por leer cadenas codificadas.
¿Por qué detectar nombres de cookies duplicados?
Las cookies con el mismo nombre pueden provenir de diferentes Path, diferentes Domain o escrituras sobrantes de estados anteriores. Aunque el encabezado de solicitud es solo una lista plana de pares `name=value`, los nombres duplicados suelen indicar comportamientos inconsistentes del navegador o problemas del procesamiento del lado del servidor, por lo que la herramienta los resalta proactivamente en lugar de sobrescribirlos silenciosamente.
¿Es adecuado para solucionar problemas de estado de inicio de sesión y sesión?
Sí. Pega el encabezado Cookie real que envía tu navegador para ver el nombre, valor bruto y valor decodificado de cada cookie de un vistazo, lo que facilita detectar campos de sesión faltantes, corrupción de codificación o confusión causada por cookies con nombres duplicados.
¿Se puede usar el resultado analizado directamente para depurar APIs?
Sí. La herramienta genera un encabezado Cookie normalizado que puedes copiar con un clic en curl, Postman, scripts o plataformas de depuración de APIs para reproducir problemas. También admite vista previa JSON para registros, informes de incidencias y documentación de casos de prueba.
¿Por qué esta página no muestra SameSite, HttpOnly o Secure?
Porque esos atributos solo existen en el encabezado de respuesta `Set-Cookie`; no aparecen en el encabezado de solicitud `Cookie` que el navegador envía en solicitudes posteriores. Esta página se centra en "lo que realmente se envió en la solicitud" en lugar de "lo que el servidor configuró originalmente".
¿document.cookie y el encabezado Cookie de solicitud son lo mismo?
Se parecen —ambos son estructuras planas `name=value; name2=value2`— pero hay diferencias: `document.cookie` no puede leer cookies HttpOnly, mientras que el encabezado Cookie es el conjunto final que el navegador envía automáticamente según el ámbito actual. Este analizador maneja ambos tipos de entrada plana.
¿Las cookies que pego se subirán a un servidor?
No. Todo el análisis, decodificación de URL, detección de duplicados y vista previa JSON se ejecutan completamente en tu navegador de forma local. Tus sesiones, tokens, cookies de inicio de sesión y datos de usuario nunca se envían a ningún servidor.
Glosario
- Encabezado de solicitud Cookie
- La colección de pares nombre-valor de cookies que el navegador envía automáticamente en una solicitud HTTP, normalmente con el formato `name1=value1; name2=value2`. Refleja las cookies realmente enviadas en la solicitud actual y no incluye atributos de seguridad.Analizador de Set-Cookie
- document.cookie
- La interfaz JavaScript en el frontend que permite leer cookies como una cadena. Generalmente tiene una estructura similar al encabezado Cookie de solicitud, pero no puede leer cookies HttpOnly y no se puede usar para aplicar ingeniería inversa a la configuración completa de Set-Cookie.
- Valor de cookie codificado en URL
- Los valores de cookies usan codificación porcentual para transmitir caracteres especiales de forma segura, como `%3D`, `%2F` y `%3A`. Durante la depuración generalmente necesitas inspeccionar tanto el valor bruto como el valor decodificado.Herramienta URL Encode
- Nombre de cookie duplicado
- Múltiples cookies con el mismo nombre que aparecen en un solo encabezado de solicitud. Pueden provenir de diferentes Path, diferentes Domain o valores antiguos sobrantes, y suelen ser una pista importante para anomalías de sesión y comportamientos inconsistentes.
- Encabezado Cookie normalizado
- Contenido de entrada limpiado y reensamblado en una cadena canónica `name=value; name2=value2`, lo que facilita copiarlo en curl, scripts, Postman o registros para continuar reproduciendo problemas.
Encabezado de solicitud Cookie vs Encabezado de respuesta Set-Cookie
Muchos errores de depuración de cookies se deben a confundir encabezados de solicitud y de respuesta.
| Aspecto | Encabezado de solicitud Cookie | Encabezado de respuesta Set-Cookie |
|---|---|---|
| Dónde aparece | En la solicitud que el navegador envía al servidor | En la respuesta que el servidor devuelve al navegador |
| Formato típico | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| Incluye atributos | No | Sí — SameSite / Path / Domain / Expires / Max-Age, etc. |
| Mejor para solucionar | Qué se envió realmente en la solicitud | Por qué el navegador rechaza una cookie |
| Herramienta más adecuada | Esta página | Analizador de Set-Cookie |
Problemas comunes de depuración del encabezado de solicitud Cookie
Estos son los problemas que encontrarás con más frecuencia al trabajar con cookies de encabezado de solicitud.
| Síntoma | Causa probable | Revisar primero |
|---|---|---|
| La API no reconoce el estado de inicio de sesión | La solicitud no incluyó la cookie objetivo o el nombre/valor no coinciden | Primero confirma si el campo de sesión objetivo aparece en el encabezado Cookie normalizado |
| Los valores de cookie parecen ilegibles | Los valores están codificados en URL | Compara el valor bruto y el decodificado uno al lado del otro |
| El comportamiento difiere entre entornos | Nombres de cookie duplicados, valores antiguos sobrantes o selección de ámbito del navegador diferente | Mira las advertencias de nombres duplicados y registra todas las entradas con el mismo nombre |
| La reproducción del script falla | Al copiar se introdujeron espacios adicionales, saltos de línea o ruido de formato | Vuelve a copiar usando el encabezado Cookie normalizado |
Privacy & Security
El análisis de encabezados de solicitud Cookie, la decodificación de URL, la detección de duplicados y la vista previa JSON se ejecutan localmente en tu navegador. Las sesiones, tokens y cookies de inicio de sesión que ingreses nunca se cargan en ningún servidor.
Authoritative References
- Generador de cabecera Authentication
- Analizador de Cache-Control
- Analizador de Content-Disposition
- Generador de cabeceras CORS
- Inspector CORS
- Generador de CSP
- Generador de código cURL
- Verificación de Propagación DNS Global
- Consulta DNS
- Analizador de cabecera Forwarded
- Generador de etiquetas hreflang
- Analizador de HSTS
- Analizador de cookies HTTP
- Comprobador de cabeceras HTTP
- Probador de peticiones HTTP
- Consulta de códigos de estado HTTP
- Búsqueda de IP
- Convertidor IPv4
- Expansor de Rango IPv4
- Caja de Herramientas IPv6
- Analizador de Cabecera Link
- Consulta MX
- Verificador de Puertos
- Constructor de Parámetros URL
- Analizador de Cabeceras de Límite de Tasa
- Comprobador de Cadenas de Redirección
- Generador de Robots.txt
- Verificador de robots.txt
- Verificador de Cabeceras de Seguridad
- Generador de Security.txt
- Analizador Set-Cookie
- Auditoría de Red del Sitio
- Generador de Sitemap
- Inspector de Sitemap
- Comprobador de Certificados SSL
- Calculadora de Subredes
- Analizador de URL
- Analizador User-Agent
- Generador de Enlaces UTM
- Probador de WebSocket
- ¿Cuál es mi IP?
- Consulta WHOIS