Analizador de cookies HTTP

HTTP Cookie Parser

Analiza las cabeceras Cookie enviadas por el navegador. Visualiza rápidamente pares clave-valor, codificación URL y ocurrencias de nombres duplicados.

Resultado del Análisis

4 Cookie(s)
#1session
Valor original: abc123
Valor decodificado: abc123
#2theme
Valor original: dark
Valor decodificado: dark
#3locale
Valor original: zh-CN
Valor decodificado: zh-CN
#4callback
Valor original: https%3A%2F%2Fgeekformat.com%2Fdone
Valor decodificado: https://geekformat.com/done

Vista previa JSON

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

Desglosa encabezados de solicitud Cookie sin adivinar atributos: ve exactamente lo que envía la solicitud actual.

Relacionado

¿Qué es un analizador de cookies HTTP?

Un analizador de cookies HTTP es una herramienta de depuración creada específicamente para el encabezado de solicitud `Cookie:` y la cadena `document.cookie`. El problema principal que resuelve no es "qué son las cookies", sino los escenarios del mundo real que desarrolladores, ingenieros de QA, ingenieros de scraping y DevOps encuentran durante la integración: exactamente qué cookies está enviando el navegador, si un valor está codificado en URL, si existen nombres duplicados y cómo copiar el encabezado Cookie actual tal cual en curl, Postman o scripts para reproducir problemas.

A diferencia del encabezado de respuesta `Set-Cookie`, las cookies en un encabezado de solicitud HTTP son una lista plana de pares `name=value`. Solo te dice "lo que realmente se envió en la solicitud actual" y no incluye atributos como SameSite, HttpOnly, Secure, Path, Domain, Expires o Max-Age. Por eso, cuando estás solucionando "por qué la API no reconoce mi estado de inicio de sesión", "qué cookie falta en mi solicitud del navegador" o "por qué este valor en document.cookie parece basura", un analizador de encabezados de solicitud es mucho más directo que una herramienta de cookies de propósito general.

Una implementación ingenua común simplemente llama a `split(';')` y renderiza cada cadena, pero para la depuración real eso no es suficiente. También necesitas saber si los valores están codificados en URL, si existen nombres duplicados, si el encabezado normalizado se puede copiar directamente y si el resultado analizado se puede reutilizar en scripts o documentación. Esta página está diseñada en torno a esas acciones reales de los desarrolladores.

Si lo que necesitas inspeccionar no es "lo que se envió en la solicitud" sino "por qué el navegador rechazó una directiva Set-Cookie del servidor", no deberías quedarte en esta página: dirígete al "Analizador de Set-Cookie", que es más adecuado para inspeccionar atributos de encabezados de respuesta. Así que el posicionamiento es claro: este es un depurador de encabezados de solicitud Cookie / document.cookie, no un auditor de atributos de encabezados de respuesta.

Casos de uso

  • Soluciona la pérdida de estado de inicio de sesión o anomalías de sesión verificando exactamente qué cookies están presentes en el encabezado de solicitud
  • Depura cookies codificadas en URL comparando valores brutos y decodificados para verificar el contenido real
  • Comprueba si varias cookies con el mismo nombre están causando anomalías de procesamiento en el navegador o el servidor
  • Normaliza rápidamente un encabezado Cookie del navegador y cópialo en Postman, curl o scripts para reproducir solicitudes
  • Analiza la salida de document.cookie para confirmar qué cookies son visibles para el frontend

Cómo Usar

  1. Pega un encabezado de solicitud Cookie o una cadena document.cookie en el área de entrada
  2. Visualiza el nombre, valor bruto y valor decodificado de URL de cada cookie
  3. Comprueba las advertencias de nombres duplicados y el resultado del encabezado Cookie normalizado
  4. Copia el encabezado Cookie normalizado o consulta la vista previa JSON para depuración adicional

Características

  • Separación automática de múltiples cookies: analiza encabezados Cookie y cadenas document.cookie elemento por elemento mediante separadores de punto y coma
  • Visualización dual de valores: muestra tanto valores brutos como decodificados de URL para localizar rápidamente problemas de codificación
  • Detección de nombres duplicados: identifica automáticamente cookies con el mismo nombre y señala conflictos potenciales
  • Salida normalizada: copia con un clic del encabezado Cookie estandarizado para continuar la depuración de APIs
  • Vista previa JSON: salida estructurada de resultados analizados para scripts, registros y herramientas de prueba
  • Procesamiento local: todo el análisis ocurre en el navegador; la entrada nunca se sube a ningún servidor

¿Cómo elegir entre esta página y las otras dos herramientas de cookies?

Primero averigua si tienes un encabezado de solicitud, document.cookie o un encabezado de respuesta Set-Cookie del lado del servidor, y elige la página adecuada.

HerramientaAdecuada paraMejor paraPunto fuerte
Analizador de cookies HTTP (página actual)Encabezado de solicitud Cookie, document.cookieVerificar qué cookies se enviaron realmente en la solicitud, si los valores están codificados y si existen nombres duplicadosCentrado en el desglose de encabezados de solicitud, copia normalizada, decodificación de URL y detección de duplicados
Analizador de Set-CookieEncabezado de respuesta Set-Cookie devuelto por el servidorSolucionar por qué el navegador rechaza cookies y verificar si SameSite / Secure / HttpOnly / Path / Domain suponen riesgosDesglose de atributos más profundo con advertencias de configuración de seguridadAbrir Analizador de Set-Cookie
Analizador de cookiesEscenarios mixtos de depuración de cadenas cookie y Set-CookieCuando el origen de los datos es incierto o necesitas un punto de entrada unificado para enrutar rápidamente a la herramienta adecuadaConmutación de modo dual con soporte de exportación de archivos Netscape CookieAbrir Analizador de cookies

Best Practices

Confirma que estás viendo un encabezado de solicitud, no uno de respuesta

Si el texto proviene de Request Headers en DevTools del navegador, una solicitud capturada, document.cookie o un encabezado Cookie en registros del servidor, esta página es la adecuada. Si proviene de Set-Cookie en Response Headers, no sigas analizando problemas de atributos aquí.

Conserva el valor bruto, luego revisa el valor decodificado

Al depurar problemas de cookies, no te quedes mirando solo el contenido decodificado. El valor bruto es lo que realmente se transmitió; el valor decodificado es meramente una ayuda de lectura. Para escenarios de firmas, Base64, JWT o codificación doble, el valor bruto es especialmente importante.

Herramienta JWT

No te apresures a eliminar cuando veas nombres duplicados

Las cookies duplicadas pueden ser la causa raíz del problema, especialmente cuando Path / Domain difieren, los entornos cambian o quedan escrituras históricas sobrantes. Conserva los duplicados y regístralos, luego verifica el comportamiento del navegador y la configuración del servidor.

Al reproducir solicitudes, prefiere copiar el encabezado normalizado

Cuando necesites introducir el encabezado Cookie actual en curl, Postman o scripts de prueba, copiar directamente el resultado normalizado reduce el sesgo de reproducción causado por espacios adicionales, saltos de línea y ruido de formato.

curl a Código

Preguntas Frecuentes

¿Para qué tipo de entrada de cookies es adecuada esta página?

Está diseñada específicamente para analizar el encabezado de solicitud Cookie y cadenas planas al estilo `document.cookie`, como `session=abc123; theme=dark`. Si lo que tienes es un encabezado de respuesta `Set-Cookie` devuelto por un servidor, deberías cambiar al "Analizador de Set-Cookie" dedicado, porque las cookies del encabezado de solicitud no incluyen atributos como SameSite, HttpOnly, Secure, Path o Domain.

Analizador de Set-Cookie

¿Por qué los valores de las cookies parecen texto ilegible?

Muchos valores de cookies están codificados en URL; por ejemplo `%3D` representa `=` y `%2F` representa `/`. Esta herramienta muestra tanto el valor bruto como el valor decodificado de URL uno al lado del otro, para que puedas verificar rápidamente el contenido real sin luchar por leer cadenas codificadas.

¿Por qué detectar nombres de cookies duplicados?

Las cookies con el mismo nombre pueden provenir de diferentes Path, diferentes Domain o escrituras sobrantes de estados anteriores. Aunque el encabezado de solicitud es solo una lista plana de pares `name=value`, los nombres duplicados suelen indicar comportamientos inconsistentes del navegador o problemas del procesamiento del lado del servidor, por lo que la herramienta los resalta proactivamente en lugar de sobrescribirlos silenciosamente.

¿Es adecuado para solucionar problemas de estado de inicio de sesión y sesión?

Sí. Pega el encabezado Cookie real que envía tu navegador para ver el nombre, valor bruto y valor decodificado de cada cookie de un vistazo, lo que facilita detectar campos de sesión faltantes, corrupción de codificación o confusión causada por cookies con nombres duplicados.

¿Se puede usar el resultado analizado directamente para depurar APIs?

Sí. La herramienta genera un encabezado Cookie normalizado que puedes copiar con un clic en curl, Postman, scripts o plataformas de depuración de APIs para reproducir problemas. También admite vista previa JSON para registros, informes de incidencias y documentación de casos de prueba.

¿Por qué esta página no muestra SameSite, HttpOnly o Secure?

Porque esos atributos solo existen en el encabezado de respuesta `Set-Cookie`; no aparecen en el encabezado de solicitud `Cookie` que el navegador envía en solicitudes posteriores. Esta página se centra en "lo que realmente se envió en la solicitud" en lugar de "lo que el servidor configuró originalmente".

¿document.cookie y el encabezado Cookie de solicitud son lo mismo?

Se parecen —ambos son estructuras planas `name=value; name2=value2`— pero hay diferencias: `document.cookie` no puede leer cookies HttpOnly, mientras que el encabezado Cookie es el conjunto final que el navegador envía automáticamente según el ámbito actual. Este analizador maneja ambos tipos de entrada plana.

¿Las cookies que pego se subirán a un servidor?

No. Todo el análisis, decodificación de URL, detección de duplicados y vista previa JSON se ejecutan completamente en tu navegador de forma local. Tus sesiones, tokens, cookies de inicio de sesión y datos de usuario nunca se envían a ningún servidor.

Glosario

Encabezado de solicitud Cookie
La colección de pares nombre-valor de cookies que el navegador envía automáticamente en una solicitud HTTP, normalmente con el formato `name1=value1; name2=value2`. Refleja las cookies realmente enviadas en la solicitud actual y no incluye atributos de seguridad.Analizador de Set-Cookie
document.cookie
La interfaz JavaScript en el frontend que permite leer cookies como una cadena. Generalmente tiene una estructura similar al encabezado Cookie de solicitud, pero no puede leer cookies HttpOnly y no se puede usar para aplicar ingeniería inversa a la configuración completa de Set-Cookie.
Valor de cookie codificado en URL
Los valores de cookies usan codificación porcentual para transmitir caracteres especiales de forma segura, como `%3D`, `%2F` y `%3A`. Durante la depuración generalmente necesitas inspeccionar tanto el valor bruto como el valor decodificado.Herramienta URL Encode
Nombre de cookie duplicado
Múltiples cookies con el mismo nombre que aparecen en un solo encabezado de solicitud. Pueden provenir de diferentes Path, diferentes Domain o valores antiguos sobrantes, y suelen ser una pista importante para anomalías de sesión y comportamientos inconsistentes.
Encabezado Cookie normalizado
Contenido de entrada limpiado y reensamblado en una cadena canónica `name=value; name2=value2`, lo que facilita copiarlo en curl, scripts, Postman o registros para continuar reproduciendo problemas.

Encabezado de solicitud Cookie vs Encabezado de respuesta Set-Cookie

Muchos errores de depuración de cookies se deben a confundir encabezados de solicitud y de respuesta.

AspectoEncabezado de solicitud CookieEncabezado de respuesta Set-Cookie
Dónde apareceEn la solicitud que el navegador envía al servidorEn la respuesta que el servidor devuelve al navegador
Formato típiconame1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
Incluye atributosNoSí — SameSite / Path / Domain / Expires / Max-Age, etc.
Mejor para solucionarQué se envió realmente en la solicitudPor qué el navegador rechaza una cookie
Herramienta más adecuadaEsta páginaAnalizador de Set-Cookie

Problemas comunes de depuración del encabezado de solicitud Cookie

Estos son los problemas que encontrarás con más frecuencia al trabajar con cookies de encabezado de solicitud.

SíntomaCausa probableRevisar primero
La API no reconoce el estado de inicio de sesiónLa solicitud no incluyó la cookie objetivo o el nombre/valor no coincidenPrimero confirma si el campo de sesión objetivo aparece en el encabezado Cookie normalizado
Los valores de cookie parecen ilegiblesLos valores están codificados en URLCompara el valor bruto y el decodificado uno al lado del otro
El comportamiento difiere entre entornosNombres de cookie duplicados, valores antiguos sobrantes o selección de ámbito del navegador diferenteMira las advertencias de nombres duplicados y registra todas las entradas con el mismo nombre
La reproducción del script fallaAl copiar se introdujeron espacios adicionales, saltos de línea o ruido de formatoVuelve a copiar usando el encabezado Cookie normalizado

Privacy & Security

El análisis de encabezados de solicitud Cookie, la decodificación de URL, la detección de duplicados y la vista previa JSON se ejecutan localmente en tu navegador. Las sesiones, tokens y cookies de inicio de sesión que ingreses nunca se cargan en ningún servidor.

Authoritative References