logo
GeekFormat

Analizador de Cookies

NombreValorOperación
Mostrar resolución después de pegar arriba

El archivo Netscape puede ser Curl-buse;no Dominio ha sido reemplazado por un dominio de titular.

Una sola página para entender a la vez los encabezados Cookie de la petición y los encabezados Set-Cookie de la respuesta durante la depuración de login, APIs y navegador.

Relacionado

¿Qué es un analizador de cookies?

Un analizador de cookies convierte el texto de cookies obtenido desde el navegador, código frontend, herramientas de API o respuestas del servidor en resultados estructurados. No intenta explicar la teoría de las cookies en abstracto, sino responder a preguntas reales de depuración: qué cookies se enviaron realmente en la petición actual, qué atributos aparecen en el encabezado Set-Cookie, por qué SameSite / Secure / HttpOnly parece correcto pero el navegador sigue rechazando la cookie, si el valor estaba codificado por URL y cómo reutilizar el resultado en scripts o herramientas de línea de comandos.

Un error habitual en herramientas simples es tratar document.cookie, el encabezado Cookie y el encabezado Set-Cookie como si tuvieran la misma forma de entrada. No es así. document.cookie y las cookies de petición se revisan mejor como pares planos name=value, donde la tarea principal es comprobar si la petición llevaba las cookies correctas. Set-Cookie es un encabezado de respuesta servidor a navegador, y la tarea clave es verificar si SameSite, Path, Domain, Expires, Max-Age, HttpOnly y Secure están bien configurados.

Esta página funciona como una entrada general cuando aún no sabes qué tipo de texto de cookie tienes, o cuando estás investigando un problema completo de sesión y necesitas comparar tanto lo que envió la petición como lo que devolvió el servidor. Puedes cambiar entre modo de cadena Cookie y modo Set-Cookie en una sola página para analizar, inspeccionar, filtrar, copiar y exportar el resultado rápidamente.

Frente a herramientas sencillas que solo hacen split(;), este analizador está pensado para la legibilidad y la reutilización en depuración real. Conserva el valor bruto mientras muestra una versión decodificada, expone tablas de atributos, exporta JSON y Netscape Cookie File y mantiene visibles las cookies duplicadas en lugar de limpiar automáticamente la señal que quizá necesitas para encontrar el problema.

Si luego necesitas un flujo más específico para encabezados de petición, usa el Analizador de Cookies HTTP. Si necesitas saber por qué el navegador rechazó una cookie, si SameSite=None no lleva Secure o si los atributos de seguridad de Set-Cookie son inválidos, cambia al Analizador Set-Cookie. Esta página es el centro general de depuración de cookies y la página de desvío hacia herramientas más especializadas.

Casos de uso

  • Tomar una cadena document.cookie desde DevTools o logs y separarla rápidamente en cookies individuales
  • Pegar encabezados Set-Cookie de varias líneas desde el panel Network para ver por qué el navegador rechazó una cookie
  • Investigar pérdida de sesión, ausencia de cookies cross-site y conflictos por nombres duplicados
  • Decodificar valores de cookie codificados por URL para confirmar el contenido real
  • Convertir las cookies analizadas a JSON para scripts, issues, documentación o casos de prueba
  • Generar texto Netscape Cookie File para curl, crawlers o herramientas basadas en importación
  • Usarlo como página general de triaje de cookies durante depuración frontend, QA, operaciones y crawlers

Cómo Usar

  1. Identifica primero la fuente: usa modo de cadena Cookie para document.cookie, encabezados de petición o logs, y modo Set-Cookie para encabezados de respuesta
  2. Pega el texto bruto de cookies en el área de entrada y la herramienta separará automáticamente nombres, valores y atributos
  3. Activa los valores decodificados por URL, filtra campos importantes y revisa avisos de nombres duplicados o tablas de atributos según sea necesario
  4. Copia el texto normalizado, exporta JSON o genera un Netscape Cookie File para el siguiente paso del flujo de depuración

Características

  • Análisis de doble modo para document.cookie / encabezados Cookie y encabezados de respuesta Set-Cookie de varias líneas
  • Desglose automático de nombre, valor y atributos con valores originales, valores decodificados por URL y campos SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
  • Avisos de nombres duplicados para localizar conflictos de Path, solapamientos de alcance y comportamientos inestables de sesión
  • Exportación JSON estructurada para scripts, depuración de APIs e informes reproducibles
  • Generación de Netscape Cookie File para curl y cadenas de herramientas de crawling que siguen usando ese formato
  • Procesamiento local para que Session, Token y cookies de login no salgan de tu equipo
  • Separación clara entre depuración de cookies de petición y de respuesta, útil como punto general de entrada

¿Cómo elegir entre herramientas de análisis de cookies?

Esta página funciona muy bien como entrada general a la depuración de cookies, pero si ya sabes qué tipo de datos tienes, una herramienta especializada será más rápida.

HerramientaEntrada idealMejor paraVentaja principal
Analizador de Cookies (esta página)Cadenas Cookie, document.cookie, Set-Cookie de varias líneasCuando no tienes claro el tipo de entrada o quieres manejar cookies de petición y respuesta en un solo lugarCambio de doble modo, exportación JSON / Netscape y un punto central de depuración de cookies
Analizador de Cookies HTTPEncabezados Cookie y cadenas tipo document.cookieComprobar qué cookies llevó realmente la petición, si hay nombres duplicados y si los valores estaban codificados por URLMás centrado en el análisis name/value del lado de la petición para sesiones y loginAbrir Analizador de Cookies HTTP
Analizador Set-CookieEncabezados de respuesta Set-Cookie devueltos por el servidorComprobar por qué el navegador rechazó una cookie y si SameSite / Secure / HttpOnly son problemáticosInspección más profunda de atributos para seguridad y políticas del navegadorAbrir Analizador Set-Cookie

Best Practices

Identifica primero si tienes un encabezado de petición o de respuesta

Si el texto viene de código frontend, document.cookie, logs de petición o un encabezado curl, empieza por el modo de cadena Cookie. Si viene de Response Headers en el panel Network, cambia a modo Set-Cookie o interpretarás atributos como si fueran pares clave-valor normales.

Analizador de Cookies HTTPAnalizador Set-Cookie

No pierdas el valor bruto al mirar la salida decodificada por URL

Muchos valores de cookie están codificados por URL. Durante la depuración conviene mantener visibles tanto el valor bruto como el decodificado, especialmente si revisas firmas, Base64, JWT o dobles codificaciones hechas por el servidor.

Si hay nombres duplicados, revisa Path y Domain antes de deduplicar

Las cookies duplicadas suelen indicar rutas diferentes, dominios diferentes o residuos de escrituras anteriores. La deduplicación automática puede ocultar la causa real. Es más seguro mantener los duplicados visibles y compararlos con la ruta de la petición, el alcance y la configuración Set-Cookie.

Elige el formato de exportación según el siguiente consumidor del flujo

Si solo quieres pegar el resultado en documentación, un issue o un script, JSON suele ser más claro. Si quieres enviar el resultado a curl, a un crawler o a una herramienta que importe archivos de cookies, elige Netscape Cookie File.

curl a código

Preguntas Frecuentes

¿Qué formatos de entrada admite este analizador de cookies?

Admite dos tipos principales de entrada: cadenas planas del tipo name=value; name2=value2 como document.cookie o un encabezado de petición Cookie:, y encabezados de respuesta Set-Cookie de varias líneas copiados desde el panel Network del navegador. El primer tipo sirve para ver qué cookies se enviaron realmente en la petición; el segundo, para revisar atributos como SameSite, Secure, HttpOnly, Path, Domain, Expires y Max-Age.

¿Qué diferencia hay entre el encabezado de petición Cookie y el encabezado de respuesta Set-Cookie?

El encabezado Cookie es la lista plana de pares clave-valor que el navegador envía al servidor y no incluye metadatos de atributos. Set-Cookie es el encabezado de respuesta que el servidor envía al navegador. Cada línea define una cookie completa y puede incluir Path, Domain, Expires, SameSite, Secure, HttpOnly y otros atributos además del nombre y el valor. Usa el análisis de Cookie para depurar lo que llevaba la petición y el de Set-Cookie para averiguar por qué el navegador aceptó o rechazó una cookie.

¿Por qué el valor de la cookie parece ilegible?

Muchos valores de cookie están codificados por URL. Por ejemplo, %3D significa = y %2F significa /. La herramienta conserva el valor original y también muestra la versión decodificada para que puedas confirmar el contenido real sin perder la entrada original.

¿Por qué aparecen nombres de cookie duplicados?

Los duplicados pueden venir de distintos Path, distintos Domain o escrituras repetidas durante la depuración. El duplicado suele ser una pista importante, así que la herramienta lo marca pero no elimina automáticamente esas entradas.

¿Cuándo conviene usar la exportación JSON y cuándo la de Netscape?

La exportación JSON es mejor si quieres seguir trabajando con scripts, casos de prueba, documentación de APIs o análisis de logs. Netscape Cookie File es mejor si vas a reutilizar las cookies en herramientas o flujos de línea de comandos compatibles con ese formato, como curl -b. JSON es más estructurado; Netscape prioriza compatibilidad.

¿Sirve esta herramienta para investigar pérdidas de sesión o de login?

Sí. Puedes revisar primero qué cookies llevaba realmente la petición en modo Cookie y luego pasar al modo Set-Cookie para comprobar si los atributos enviados por el servidor son incorrectos, por ejemplo SameSite=None sin Secure, un Path que no coincide, un Max-Age inválido o un Domain con el alcance equivocado.

Si solo quiero ver las cookies de la petición, ¿por qué usar este analizador combinado?

El analizador combinado es útil cuando tu depuración puede incluir tanto document.cookie como Set-Cookie y quieres un único punto de entrada. Si ya sabes que solo necesitas cookies de petición, el Analizador de Cookies HTTP es más específico. Si solo necesitas encabezados de respuesta, el Analizador Set-Cookie profundiza más en la validación de atributos y en las comprobaciones de seguridad.

¿Se subirán al servidor las Session, Token o cookies de login que pegue aquí?

No. El análisis de cookies, la decodificación URL, la vista previa JSON y la generación de texto Netscape se ejecutan localmente en tu navegador. Nada de lo que pegues se sube a un servidor.

¿Reconoce automáticamente SameSite, Secure y HttpOnly dentro de Set-Cookie?

Sí. La herramienta analiza cada línea Set-Cookie y muestra campos estructurados como SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age y Partitioned para que no tengas que contar puntos y comas a mano en el encabezado original.

¿Puedo reutilizar el resultado analizado directamente en curl o scripts?

Sí. En modo de encabezado de petición puedes copiar el contenido Cookie normalizado. El analizador combinado también exporta JSON y texto Netscape Cookie File para seguir usándolos en curl, scripts de crawling, herramientas de prueba de APIs o tareas automáticas.

Glosario

Encabezado de petición Cookie
Conjunto de pares nombre-valor que el navegador incluye automáticamente en una petición HTTP, normalmente con la forma name1=value1; name2=value2. Solo contiene los valores que enviará la petición actual, no atributos como Path, Domain, HttpOnly o SameSite.Analizador de Cookies HTTP
Encabezado de respuesta Set-Cookie
Encabezado HTTP que el servidor usa para definir una cookie. Cada línea suele definir una sola cookie y puede incluir Path, Domain, Expires, Max-Age, SameSite, Secure, HttpOnly y otros atributos además de name=value.Analizador Set-Cookie
document.cookie
Interfaz de cadena de cookies que pueden leer los scripts frontend. Suele verse como varias parejas name=value separadas por punto y coma. No incluye cookies HttpOnly ni expone todos los atributos de Set-Cookie.
SameSite
Atributo que controla si las cookies se envían en peticiones cross-site. Los valores habituales son Strict, Lax y None. Es clave al investigar pérdida de sesión en cross-site, SSO y páginas embebidas.
HttpOnly
Atributo de seguridad de Set-Cookie. Cuando está presente, JavaScript del frontend no puede leer la cookie mediante document.cookie, lo que ayuda a reducir el riesgo de robo de sesión por XSS.
Secure
Atributo de seguridad de Set-Cookie. Cuando está presente, la cookie solo se envía por conexiones HTTPS, con localhost como excepción local especial.
Netscape Cookie File
Formato histórico de archivo de cookies que todavía admiten muchas herramientas de línea de comandos, flujos de crawling y scripts de importación.
Valor de cookie codificado por URL
Valor de cookie que usa percent-encoding para caracteres especiales, como %2F o %3D. En depuración conviene comparar el valor bruto con el valor decodificado.Herramienta URL Encode
Nombre de cookie duplicado
El mismo nombre de cookie aparece más de una vez en una petición, a menudo por Paths distintos, Domains distintos o escrituras antiguas que siguen presentes. Los duplicados pueden ser la pista directa detrás de un login inestable o conflictos de alcance.

Guía rápida de las tres formas comunes de entrada de cookies

Muchos problemas de depuración de cookies vienen de identificar mal el tipo de entrada antes de empezar a analizar.

Tipo de entradaEjemplo típicoContenidoHerramienta recomendada
document.cookie / encabezado Cookiesession=abc; theme=dark; lang=zh-CNSolo pares planos name=value, sin atributosModo de cadena Cookie en esta página o el Analizador de Cookies HTTP
Encabezado de respuesta Set-Cookiesession=abc; Path=/; HttpOnly; Secure; SameSite=Laxname=value más atributos de seguridad y ciclo de vidaModo Set-Cookie en esta página o el Analizador Set-Cookie
Netscape Cookie File.example.com TRUE / FALSE 0 sid abc123Dominio, ruta, bandera secure, expiración, nombre y valorEsta página puede generarlo para reutilizarlo en curl y scripts

Tabla de problemas frecuentes al depurar cookies

Al investigar cookies, separa primero las ausencias en la petición de los rechazos del navegador.

SíntomaCausa probableQué revisar primero
La cookie objetivo no aparece en la peticiónLa cookie nunca se escribió bien o el alcance Path / Domain no coincideRevisa primero el modo Set-Cookie y luego el modo de encabezado de petición
Las peticiones cross-site no envían cookiesRestricciones de SameSite, falta Secure o política del navegador para cookies de tercerosComprueba primero si SameSite=None va acompañado de Secure
El valor de la cookie parece ilegibleEl valor se codificó por URL o el servidor añadió otra capa Base64 / JWTAbre la vista decodificada y luego sigue con JWT / Base64 si hace falta
Cookies con el mismo nombre se comportan de forma inestableHay varias escrituras bajo Paths o Domains distintosMantén visibles los duplicados y compara el alcance y el origen de escritura
curl o scripts no pueden reutilizar directamente las cookies del navegadorFalta un formato de exportación estandarizadoCambia a exportación JSON o Netscape Cookie File

Privacy & Security

El análisis de cookies, la decodificación URL, la vista previa JSON y la generación de texto Netscape se realizan localmente en el navegador. Session, Token, cookies de login y encabezados copiados no se suben a ningún servidor.