Analizador de Cookies
| Nombre | Valor | Operación |
|---|---|---|
| Mostrar resolución después de pegar arriba | ||
El archivo Netscape puede ser Curl-buse;no Dominio ha sido reemplazado por un dominio de titular.
Una sola página para entender a la vez los encabezados Cookie de la petición y los encabezados Set-Cookie de la respuesta durante la depuración de login, APIs y navegador.
Relacionado
Analizador de Cookies HTTP
Más útil cuando solo necesitas ver qué cookies envió realmente la petición
Analizador Set-Cookie
Más profundo cuando necesitas investigar por qué el navegador rechazó una cookie
Generador de cabecera Authentication
Generador de código cURL
Codificación URL
Decodificador, Verificador y Generador JWT
¿Qué es un analizador de cookies?
Un analizador de cookies convierte el texto de cookies obtenido desde el navegador, código frontend, herramientas de API o respuestas del servidor en resultados estructurados. No intenta explicar la teoría de las cookies en abstracto, sino responder a preguntas reales de depuración: qué cookies se enviaron realmente en la petición actual, qué atributos aparecen en el encabezado Set-Cookie, por qué SameSite / Secure / HttpOnly parece correcto pero el navegador sigue rechazando la cookie, si el valor estaba codificado por URL y cómo reutilizar el resultado en scripts o herramientas de línea de comandos.
Un error habitual en herramientas simples es tratar document.cookie, el encabezado Cookie y el encabezado Set-Cookie como si tuvieran la misma forma de entrada. No es así. document.cookie y las cookies de petición se revisan mejor como pares planos name=value, donde la tarea principal es comprobar si la petición llevaba las cookies correctas. Set-Cookie es un encabezado de respuesta servidor a navegador, y la tarea clave es verificar si SameSite, Path, Domain, Expires, Max-Age, HttpOnly y Secure están bien configurados.
Esta página funciona como una entrada general cuando aún no sabes qué tipo de texto de cookie tienes, o cuando estás investigando un problema completo de sesión y necesitas comparar tanto lo que envió la petición como lo que devolvió el servidor. Puedes cambiar entre modo de cadena Cookie y modo Set-Cookie en una sola página para analizar, inspeccionar, filtrar, copiar y exportar el resultado rápidamente.
Frente a herramientas sencillas que solo hacen split(;), este analizador está pensado para la legibilidad y la reutilización en depuración real. Conserva el valor bruto mientras muestra una versión decodificada, expone tablas de atributos, exporta JSON y Netscape Cookie File y mantiene visibles las cookies duplicadas en lugar de limpiar automáticamente la señal que quizá necesitas para encontrar el problema.
Si luego necesitas un flujo más específico para encabezados de petición, usa el Analizador de Cookies HTTP. Si necesitas saber por qué el navegador rechazó una cookie, si SameSite=None no lleva Secure o si los atributos de seguridad de Set-Cookie son inválidos, cambia al Analizador Set-Cookie. Esta página es el centro general de depuración de cookies y la página de desvío hacia herramientas más especializadas.
Casos de uso
- Tomar una cadena document.cookie desde DevTools o logs y separarla rápidamente en cookies individuales
- Pegar encabezados Set-Cookie de varias líneas desde el panel Network para ver por qué el navegador rechazó una cookie
- Investigar pérdida de sesión, ausencia de cookies cross-site y conflictos por nombres duplicados
- Decodificar valores de cookie codificados por URL para confirmar el contenido real
- Convertir las cookies analizadas a JSON para scripts, issues, documentación o casos de prueba
- Generar texto Netscape Cookie File para curl, crawlers o herramientas basadas en importación
- Usarlo como página general de triaje de cookies durante depuración frontend, QA, operaciones y crawlers
Cómo Usar
- Identifica primero la fuente: usa modo de cadena Cookie para document.cookie, encabezados de petición o logs, y modo Set-Cookie para encabezados de respuesta
- Pega el texto bruto de cookies en el área de entrada y la herramienta separará automáticamente nombres, valores y atributos
- Activa los valores decodificados por URL, filtra campos importantes y revisa avisos de nombres duplicados o tablas de atributos según sea necesario
- Copia el texto normalizado, exporta JSON o genera un Netscape Cookie File para el siguiente paso del flujo de depuración
Características
- Análisis de doble modo para document.cookie / encabezados Cookie y encabezados de respuesta Set-Cookie de varias líneas
- Desglose automático de nombre, valor y atributos con valores originales, valores decodificados por URL y campos SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
- Avisos de nombres duplicados para localizar conflictos de Path, solapamientos de alcance y comportamientos inestables de sesión
- Exportación JSON estructurada para scripts, depuración de APIs e informes reproducibles
- Generación de Netscape Cookie File para curl y cadenas de herramientas de crawling que siguen usando ese formato
- Procesamiento local para que Session, Token y cookies de login no salgan de tu equipo
- Separación clara entre depuración de cookies de petición y de respuesta, útil como punto general de entrada
¿Cómo elegir entre herramientas de análisis de cookies?
Esta página funciona muy bien como entrada general a la depuración de cookies, pero si ya sabes qué tipo de datos tienes, una herramienta especializada será más rápida.
| Herramienta | Entrada ideal | Mejor para | Ventaja principal |
|---|---|---|---|
| Analizador de Cookies (esta página) | Cadenas Cookie, document.cookie, Set-Cookie de varias líneas | Cuando no tienes claro el tipo de entrada o quieres manejar cookies de petición y respuesta en un solo lugar | Cambio de doble modo, exportación JSON / Netscape y un punto central de depuración de cookies |
| Analizador de Cookies HTTP | Encabezados Cookie y cadenas tipo document.cookie | Comprobar qué cookies llevó realmente la petición, si hay nombres duplicados y si los valores estaban codificados por URL | Más centrado en el análisis name/value del lado de la petición para sesiones y loginAbrir Analizador de Cookies HTTP |
| Analizador Set-Cookie | Encabezados de respuesta Set-Cookie devueltos por el servidor | Comprobar por qué el navegador rechazó una cookie y si SameSite / Secure / HttpOnly son problemáticos | Inspección más profunda de atributos para seguridad y políticas del navegadorAbrir Analizador Set-Cookie |
Best Practices
Identifica primero si tienes un encabezado de petición o de respuesta
Si el texto viene de código frontend, document.cookie, logs de petición o un encabezado curl, empieza por el modo de cadena Cookie. Si viene de Response Headers en el panel Network, cambia a modo Set-Cookie o interpretarás atributos como si fueran pares clave-valor normales.
Analizador de Cookies HTTPAnalizador Set-CookieNo pierdas el valor bruto al mirar la salida decodificada por URL
Muchos valores de cookie están codificados por URL. Durante la depuración conviene mantener visibles tanto el valor bruto como el decodificado, especialmente si revisas firmas, Base64, JWT o dobles codificaciones hechas por el servidor.
Si hay nombres duplicados, revisa Path y Domain antes de deduplicar
Las cookies duplicadas suelen indicar rutas diferentes, dominios diferentes o residuos de escrituras anteriores. La deduplicación automática puede ocultar la causa real. Es más seguro mantener los duplicados visibles y compararlos con la ruta de la petición, el alcance y la configuración Set-Cookie.
Elige el formato de exportación según el siguiente consumidor del flujo
Si solo quieres pegar el resultado en documentación, un issue o un script, JSON suele ser más claro. Si quieres enviar el resultado a curl, a un crawler o a una herramienta que importe archivos de cookies, elige Netscape Cookie File.
curl a códigoPreguntas Frecuentes
¿Qué formatos de entrada admite este analizador de cookies?
Admite dos tipos principales de entrada: cadenas planas del tipo name=value; name2=value2 como document.cookie o un encabezado de petición Cookie:, y encabezados de respuesta Set-Cookie de varias líneas copiados desde el panel Network del navegador. El primer tipo sirve para ver qué cookies se enviaron realmente en la petición; el segundo, para revisar atributos como SameSite, Secure, HttpOnly, Path, Domain, Expires y Max-Age.
¿Qué diferencia hay entre el encabezado de petición Cookie y el encabezado de respuesta Set-Cookie?
El encabezado Cookie es la lista plana de pares clave-valor que el navegador envía al servidor y no incluye metadatos de atributos. Set-Cookie es el encabezado de respuesta que el servidor envía al navegador. Cada línea define una cookie completa y puede incluir Path, Domain, Expires, SameSite, Secure, HttpOnly y otros atributos además del nombre y el valor. Usa el análisis de Cookie para depurar lo que llevaba la petición y el de Set-Cookie para averiguar por qué el navegador aceptó o rechazó una cookie.
¿Por qué el valor de la cookie parece ilegible?
Muchos valores de cookie están codificados por URL. Por ejemplo, %3D significa = y %2F significa /. La herramienta conserva el valor original y también muestra la versión decodificada para que puedas confirmar el contenido real sin perder la entrada original.
¿Por qué aparecen nombres de cookie duplicados?
Los duplicados pueden venir de distintos Path, distintos Domain o escrituras repetidas durante la depuración. El duplicado suele ser una pista importante, así que la herramienta lo marca pero no elimina automáticamente esas entradas.
¿Cuándo conviene usar la exportación JSON y cuándo la de Netscape?
La exportación JSON es mejor si quieres seguir trabajando con scripts, casos de prueba, documentación de APIs o análisis de logs. Netscape Cookie File es mejor si vas a reutilizar las cookies en herramientas o flujos de línea de comandos compatibles con ese formato, como curl -b. JSON es más estructurado; Netscape prioriza compatibilidad.
¿Sirve esta herramienta para investigar pérdidas de sesión o de login?
Sí. Puedes revisar primero qué cookies llevaba realmente la petición en modo Cookie y luego pasar al modo Set-Cookie para comprobar si los atributos enviados por el servidor son incorrectos, por ejemplo SameSite=None sin Secure, un Path que no coincide, un Max-Age inválido o un Domain con el alcance equivocado.
Si solo quiero ver las cookies de la petición, ¿por qué usar este analizador combinado?
El analizador combinado es útil cuando tu depuración puede incluir tanto document.cookie como Set-Cookie y quieres un único punto de entrada. Si ya sabes que solo necesitas cookies de petición, el Analizador de Cookies HTTP es más específico. Si solo necesitas encabezados de respuesta, el Analizador Set-Cookie profundiza más en la validación de atributos y en las comprobaciones de seguridad.
¿Se subirán al servidor las Session, Token o cookies de login que pegue aquí?
No. El análisis de cookies, la decodificación URL, la vista previa JSON y la generación de texto Netscape se ejecutan localmente en tu navegador. Nada de lo que pegues se sube a un servidor.
¿Reconoce automáticamente SameSite, Secure y HttpOnly dentro de Set-Cookie?
Sí. La herramienta analiza cada línea Set-Cookie y muestra campos estructurados como SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age y Partitioned para que no tengas que contar puntos y comas a mano en el encabezado original.
¿Puedo reutilizar el resultado analizado directamente en curl o scripts?
Sí. En modo de encabezado de petición puedes copiar el contenido Cookie normalizado. El analizador combinado también exporta JSON y texto Netscape Cookie File para seguir usándolos en curl, scripts de crawling, herramientas de prueba de APIs o tareas automáticas.
Glosario
- Encabezado de petición Cookie
- Conjunto de pares nombre-valor que el navegador incluye automáticamente en una petición HTTP, normalmente con la forma name1=value1; name2=value2. Solo contiene los valores que enviará la petición actual, no atributos como Path, Domain, HttpOnly o SameSite.Analizador de Cookies HTTP
- Encabezado de respuesta Set-Cookie
- Encabezado HTTP que el servidor usa para definir una cookie. Cada línea suele definir una sola cookie y puede incluir Path, Domain, Expires, Max-Age, SameSite, Secure, HttpOnly y otros atributos además de name=value.Analizador Set-Cookie
- document.cookie
- Interfaz de cadena de cookies que pueden leer los scripts frontend. Suele verse como varias parejas name=value separadas por punto y coma. No incluye cookies HttpOnly ni expone todos los atributos de Set-Cookie.
- SameSite
- Atributo que controla si las cookies se envían en peticiones cross-site. Los valores habituales son Strict, Lax y None. Es clave al investigar pérdida de sesión en cross-site, SSO y páginas embebidas.
- HttpOnly
- Atributo de seguridad de Set-Cookie. Cuando está presente, JavaScript del frontend no puede leer la cookie mediante document.cookie, lo que ayuda a reducir el riesgo de robo de sesión por XSS.
- Secure
- Atributo de seguridad de Set-Cookie. Cuando está presente, la cookie solo se envía por conexiones HTTPS, con localhost como excepción local especial.
- Netscape Cookie File
- Formato histórico de archivo de cookies que todavía admiten muchas herramientas de línea de comandos, flujos de crawling y scripts de importación.
- Valor de cookie codificado por URL
- Valor de cookie que usa percent-encoding para caracteres especiales, como %2F o %3D. En depuración conviene comparar el valor bruto con el valor decodificado.Herramienta URL Encode
- Nombre de cookie duplicado
- El mismo nombre de cookie aparece más de una vez en una petición, a menudo por Paths distintos, Domains distintos o escrituras antiguas que siguen presentes. Los duplicados pueden ser la pista directa detrás de un login inestable o conflictos de alcance.
Guía rápida de las tres formas comunes de entrada de cookies
Muchos problemas de depuración de cookies vienen de identificar mal el tipo de entrada antes de empezar a analizar.
| Tipo de entrada | Ejemplo típico | Contenido | Herramienta recomendada |
|---|---|---|---|
| document.cookie / encabezado Cookie | session=abc; theme=dark; lang=zh-CN | Solo pares planos name=value, sin atributos | Modo de cadena Cookie en esta página o el Analizador de Cookies HTTP |
| Encabezado de respuesta Set-Cookie | session=abc; Path=/; HttpOnly; Secure; SameSite=Lax | name=value más atributos de seguridad y ciclo de vida | Modo Set-Cookie en esta página o el Analizador Set-Cookie |
| Netscape Cookie File | .example.com TRUE / FALSE 0 sid abc123 | Dominio, ruta, bandera secure, expiración, nombre y valor | Esta página puede generarlo para reutilizarlo en curl y scripts |
Tabla de problemas frecuentes al depurar cookies
Al investigar cookies, separa primero las ausencias en la petición de los rechazos del navegador.
| Síntoma | Causa probable | Qué revisar primero |
|---|---|---|
| La cookie objetivo no aparece en la petición | La cookie nunca se escribió bien o el alcance Path / Domain no coincide | Revisa primero el modo Set-Cookie y luego el modo de encabezado de petición |
| Las peticiones cross-site no envían cookies | Restricciones de SameSite, falta Secure o política del navegador para cookies de terceros | Comprueba primero si SameSite=None va acompañado de Secure |
| El valor de la cookie parece ilegible | El valor se codificó por URL o el servidor añadió otra capa Base64 / JWT | Abre la vista decodificada y luego sigue con JWT / Base64 si hace falta |
| Cookies con el mismo nombre se comportan de forma inestable | Hay varias escrituras bajo Paths o Domains distintos | Mantén visibles los duplicados y compara el alcance y el origen de escritura |
| curl o scripts no pueden reutilizar directamente las cookies del navegador | Falta un formato de exportación estandarizado | Cambia a exportación JSON o Netscape Cookie File |
Privacy & Security
El análisis de cookies, la decodificación URL, la vista previa JSON y la generación de texto Netscape se realizan localmente en el navegador. Session, Token, cookies de login y encabezados copiados no se suben a ningún servidor.
- Simulador de Daltonismo
- Convertidor de colores
- Convertidor de .htaccess a Nginx
- Conversor de SQL
- Analizador de Cookies
- Generador de Expresiones Cron
- Validador de Expresiones Cron
- Formateador de CSS
- Minificar CSS
- CSV a Excel
- Conversor de Monedas
- Comparador de Diferencias
- Generador de Favicon
- Formateador de XML
- Convertidor Hexadecimal
- Formateador de HTML
- Minificador de HTML
- HTML a Markdown
- Markdown a HTML
- Formatear JavaScript
- Minificador de JS
- Formateador de JSX
- Minificador de JSX
- Agrupación de palabras clave
- Generador Lorem Ipsum
- Generador de Tablas Markdown
- Generador de Meta Tags
- Generador de contraseñas
- Verificador de fortaleza de contraseña
- Generador de Códigos QR/Códigos de Barras
- Probador de Expresiones Regulares
- Generador de Slugs
- Constructor de SQL
- Formateador de SQL
- Contador de Palabras
- Herramienta de Tiempo
- Formateador de TS
- Minificador de TS
- Formateador de TSX
- Minificador de TSX
- Conversor Unix Timestamp
- Generador UUID
- Formateador de YAML
- Convertidor de casos