Analyseur de cookies HTTP
HTTP Cookie Parser
Analysez les en-têtes Cookie envoyés par le navigateur. Visualisez rapidement les paires clé-valeur, l'encodage URL et les occurrences de noms en double.
Résultat de l'Analyse
Aperçu JSON
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]Décompose les en-têtes de requête Cookie sans deviner les attributs : voyez exactement ce que la requête en cours transporte.
Recommandations connexes
Qu'est-ce qu'un analyseur de cookies HTTP ?
Un analyseur de cookies HTTP est un outil de débogage conçu spécifiquement pour l'en-tête de requête `Cookie:` et la chaîne `document.cookie`. Le problème principal qu'il résout n'est pas « que sont les cookies », mais les scénarios concrets que rencontrent les développeurs, ingénieurs QA, ingénieurs de scraping et DevOps lors de l'intégration : exactement quels cookies le navigateur envoie, si une valeur est encodée en URL, s'il existe des doublons et comment copier l'en-tête Cookie actuel tel quel dans curl, Postman ou des scripts pour reproduire des problèmes.
Contrairement à l'en-tête de réponse `Set-Cookie`, les cookies dans un en-tête de requête HTTP sont une liste plate de paires `name=value`. Il vous indique uniquement « ce qui a réellement été envoyé dans la requête en cours » et n'inclut pas les attributs tels que SameSite, HttpOnly, Secure, Path, Domain, Expires ou Max-Age. C'est pourquoi, lorsque vous cherchez à comprendre « pourquoi l'API ne reconnaît pas mon état de connexion », « quel cookie manque dans ma requête » ou « pourquoi cette valeur dans document.cookie semble illisible », un analyseur d'en-tête de requête est bien plus direct qu'un outil de cookies générique.
Une implémentation naïve courante se contente d'appeler `split(';')` et d'afficher chaque chaîne, mais pour un véritable débogage cela est loin d'être suffisant. Vous avez également besoin de savoir si les valeurs sont encodées en URL, s'il existe des doublons, si l'en-tête normalisé peut être copié directement et si le résultat analysé peut être réutilisé dans des scripts ou de la documentation. Cette page est conçue autour de ces actions réelles des développeurs.
Si ce que vous avez besoin d'inspecter n'est pas « ce qui a été envoyé dans la requête » mais « pourquoi le navigateur a rejeté une directive Set-Cookie du serveur », vous ne devriez pas rester sur cette page : rendez-vous sur l'« Analyseur Set-Cookie », qui est mieux adapté à l'inspection des attributs d'en-tête de réponse. Le positionnement est donc clair : c'est un débogueur d'en-tête de requête Cookie / document.cookie, et non un auditeur d'attributs d'en-tête de réponse.
Cas d'utilisation
- Résoudre une perte d'état de connexion ou des anomalies de session en vérifiant exactement quels cookies sont présents dans l'en-tête de requête
- Déboguer des cookies encodés en URL en comparant valeurs brutes et décodées pour vérifier le contenu réel
- Vérifier si plusieurs cookies du même nom causent des anomalies de traitement côté navigateur ou serveur
- Normaliser rapidement un en-tête Cookie de navigateur et le copier dans Postman, curl ou des scripts pour reproduire des requêtes
- Analyser la sortie de document.cookie pour confirmer quels cookies sont visibles pour le frontend
Comment utiliser
- Collez un en-tête de requête Cookie ou une chaîne document.cookie dans la zone de saisie
- Affichez le nom, la valeur brute et la valeur décodée URL de chaque cookie
- Vérifiez les avertissements de doublons et le résultat de l'en-tête Cookie normalisé
- Copiez l'en-tête Cookie normalisé ou consultez l'aperçu JSON pour un débogage plus poussé
Fonctionnalités
- Séparation automatique de plusieurs cookies : analyse les en-têtes Cookie et chaînes document.cookie élément par élément via des séparateurs point-virgule
- Affichage double des valeurs : affiche à la fois les valeurs brutes et décodées URL pour localiser rapidement les problèmes d'encodage
- Détection de doublons : identifie automatiquement les cookies portant le même nom et signale les conflits potentiels
- Sortie normalisée : copie en un clic de l'en-tête Cookie standardisé pour poursuivre le débogage d'API
- Aperçu JSON : sortie structurée des résultats analysés pour scripts, journaux et outils de test
- Traitement local : toute l'analyse s'effectue dans le navigateur ; la saisie n'est jamais envoyée à un serveur
Comment choisir entre cette page et les deux autres outils de cookies ?
Déterminez d'abord si vous avez entre les mains un en-tête de requête, document.cookie ou un en-tête de réponse Set-Cookie côté serveur, puis choisissez la bonne page.
| Outil | Adapté à | Idéal pour | Atout principal |
|---|---|---|---|
| Analyseur de cookies HTTP (page actuelle) | En-tête de requête Cookie, document.cookie | Vérifier quels cookies ont été réellement envoyés dans la requête, si les valeurs sont encodées et s'il existe des doublons | Centré sur le détail des en-têtes de requête, copie normalisée, décodage URL et détection de doublons |
| Analyseur Set-Cookie | En-tête de réponse Set-Cookie renvoyé par le serveur | Résoudre pourquoi le navigateur rejette des cookies et vérifier si SameSite / Secure / HttpOnly / Path / Domain présentent des risques | Décomposition d'attributs plus approfondie avec avertissements de configuration de sécuritéOuvrir l'analyseur Set-Cookie |
| Analyseur de cookies | Scénarios mixtes de débogage de chaînes cookie et Set-Cookie | Lorsque la source des données est incertaine, ou pour un point d'entrée unifié pour rediriger rapidement | Basculement double mode avec prise en charge de l'export Netscape Cookie FileOuvrir l'analyseur de cookies |
Best Practices
Confirmez que vous regardez un en-tête de requête, pas un en-tête de réponse
Si le texte provient des Request Headers dans DevTools, d'une requête capturée, de document.cookie ou d'un en-tête Cookie dans les journaux serveur, cette page est adaptée. S'il provient de Set-Cookie dans Response Headers, ne continuez pas à analyser des problèmes d'attributs ici.
Conservez la valeur brute, puis consultez la valeur décodée
Lors du débogage de cookies, ne vous contentez pas de regarder le contenu décodé. La valeur brute est ce qui a été réellement transmis ; la valeur décodée n'est qu'une aide à la lecture. Pour les signatures, Base64, JWT ou double encodage, la valeur brute est particulièrement importante.
Outil JWTNe vous précipitez pas pour supprimer en voyant des doublons
Les cookies en double peuvent être la cause racine du problème, notamment lorsque Path / Domain diffèrent, que les environnements changent ou que des écritures historiques persistent. Conservez les doublons et notez-les, puis vérifiez le comportement du navigateur et la configuration serveur.
Préférez la copie de l'en-tête normalisé pour reproduire les requêtes
Lorsque vous avez besoin de fournir l'en-tête Cookie actuel à curl, Postman ou des scripts de test, copier directement le résultat normalisé réduit les biais de reproduction causés par des espaces supplémentaires, sauts de ligne et bruit de formatage.
curl vers CodeFAQ
Pour quel type d'entrée de cookies cette page est-elle conçue ?
Elle est spécifiquement conçue pour analyser l'en-tête de requête Cookie et les chaînes plates de type `document.cookie`, comme `session=abc123; theme=dark`. Si vous avez un en-tête de réponse `Set-Cookie` renvoyé par un serveur, vous devriez utiliser l'« Analyseur Set-Cookie » dédié, car les cookies d'en-tête de requête n'incluent pas les attributs SameSite, HttpOnly, Secure, Path ou Domain.
Analyseur Set-CookiePourquoi les valeurs des cookies ressemblent-elles à du texte illisible ?
De nombreuses valeurs de cookies sont encodées en URL ; par exemple `%3D` représente `=` et `%2F` représente `/`. Cet outil affiche à la fois la valeur brute et la valeur décodée URL côte à côte, afin que vous puissiez vérifier rapidement le contenu réel sans lutter pour lire des chaînes encodées.
Pourquoi détecter les noms de cookies en double ?
Des cookies portant le même nom peuvent provenir de différents Path, différents Domain ou d'écritures résiduelles d'états antérieurs. Bien que l'en-tête de requête ne soit qu'une liste plate de paires `name=value`, les doublons indiquent souvent des comportements incohérents du navigateur ou des problèmes de traitement côté serveur, c'est pourquoi l'outil les met en avant proactivement au lieu de les écraser silencieusement.
Convient-il pour résoudre les problèmes d'état de connexion et de session ?
Oui. Collez l'en-tête Cookie réel envoyé par votre navigateur pour visualiser d'un coup d'œil le nom, la valeur brute et la valeur décodée de chaque cookie, ce qui facilite la détection de champs de session manquants, d'encodage corrompu ou de confusion causés par des doublons.
Le résultat analysé peut-il être utilisé directement pour déboguer des API ?
Oui. L'outil génère un en-tête Cookie normalisé que vous pouvez copier en un clic dans curl, Postman, des scripts ou des plateformes de débogage d'API pour reproduire des problèmes. Il prend également en charge l'aperçu JSON pour les journaux, rapports de bogues et documentation de cas de test.
Pourquoi cette page n'affiche-t-elle pas SameSite, HttpOnly ou Secure ?
Parce que ces attributs n'existent que dans l'en-tête de réponse `Set-Cookie` ; ils n'apparaissent pas dans l'en-tête de requête `Cookie` que le navigateur envoie lors des requêtes ultérieures. Cette page se concentre sur « ce qui a réellement été envoyé dans la requête » plutôt que sur « ce que le serveur a initialement configuré ».
document.cookie et l'en-tête de requête Cookie sont-ils identiques ?
Ils se ressemblent — tous deux sont des structures plates `name=value; name2=value2` — mais il y a des différences : `document.cookie` ne peut pas lire les cookies HttpOnly, tandis que l'en-tête Cookie est l'ensemble final que le navigateur envoie automatiquement selon le domaine actuel. Cet analyseur gère les deux types d'entrée plate.
Les cookies que je colle seront-ils envoyés à un serveur ?
Non. Toute l'analyse, le décodage d'URL, la détection de doublons et l'aperçu JSON s'exécutent entièrement localement dans votre navigateur. Vos sessions, jetons, cookies de connexion et données utilisateur ne sont jamais envoyés à aucun serveur.
Glossaire
- En-tête de requête Cookie
- L'ensemble des paires nom-valeur de cookies que le navigateur envoie automatiquement dans une requête HTTP, typiquement au format `name1=value1; name2=value2`. Il reflète les cookies réellement envoyés dans la requête en cours et n'inclut pas les attributs de sécurité.Analyseur Set-Cookie
- document.cookie
- L'interface JavaScript côté frontend qui permet de lire les cookies sous forme de chaîne. Elle a généralement une structure similaire à l'en-tête Cookie de requête, mais ne peut pas lire les cookies HttpOnly et ne permet pas de reconstruire la configuration Set-Cookie complète.
- Valeur de cookie encodée en URL
- Les valeurs de cookies utilisent l'encodage pour cent pour transmettre les caractères spéciaux en toute sécurité, comme `%3D`, `%2F` et `%3A`. Lors du débogage, vous avez généralement besoin d'inspecter à la fois la valeur brute et la valeur décodée.Outil URL Encode
- Nom de cookie en double
- Plusieurs cookies portant le même nom apparaissant dans un seul en-tête de requête. Ils peuvent provenir de différents Path, différents Domain ou d'anciennes valeurs résiduelles, et constituent souvent un indice important pour les anomalies de session et comportements incohérents.
- En-tête Cookie normalisé
- Contenu d'entrée nettoyé et réassemblé en une chaîne canonique `name=value; name2=value2`, facilitant la copie dans curl, scripts, Postman ou journaux pour continuer à reproduire les problèmes.
En-tête de requête Cookie vs En-tête de réponse Set-Cookie
De nombreuses erreurs de débogage de cookies proviennent d'une confusion entre en-têtes de requête et de réponse.
| Point de comparaison | En-tête de requête Cookie | En-tête de réponse Set-Cookie |
|---|---|---|
| Où il apparaît | Dans la requête que le navigateur envoie au serveur | Dans la réponse que le serveur renvoie au navigateur |
| Format typique | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| Inclut des attributs | Non | Oui — SameSite / Path / Domain / Expires / Max-Age, etc. |
| Idéal pour résoudre | Ce qui a été réellement envoyé dans la requête | Pourquoi le navigateur rejette un cookie |
| Meilleur outil | Cette page | Analyseur Set-Cookie |
Problèmes courants de débogage d'en-tête de requête Cookie
Voici les problèmes que vous rencontrerez le plus souvent lors de travaux sur des cookies d'en-tête de requête.
| Symptôme | Cause probable | Vérifier d'abord |
|---|---|---|
| L'API ne reconnaît pas l'état de connexion | La requête n'a pas inclus le cookie cible, ou le nom/valeur ne correspondent pas | Vérifiez d'abord si le champ de session cible apparaît dans l'en-tête Cookie normalisé |
| Les valeurs de cookies semblent illisibles | Les valeurs sont encodées en URL | Comparez la valeur brute et la valeur décodée côte à côte |
| Le comportement diffère selon les environnements | Noms de cookies en double, anciennes valeurs résiduelles ou sélection de domaine du navigateur différente | Consultez les avertissements de doublons et notez toutes les entrées du même nom |
| La reproduction de script échoue | La copie a introduit des espaces supplémentaires, sauts de ligne ou bruit de formatage | Recopiez en utilisant l'en-tête Cookie normalisé |
Privacy & Security
L'analyse des en-têtes de requête Cookie, le décodage d'URL, la détection de doublons et l'aperçu JSON s'exécutent tous localement dans votre navigateur. Les sessions, jetons et cookies de connexion que vous saisissez ne sont jamais envoyés à aucun serveur.
Authoritative References
- Générateur d'en-tête Auth
- Analyseur Cache-Control
- Analyseur Content-Disposition
- Générateur d'en-têtes CORS
- Inspecteur CORS
- Générateur CSP
- Générateur de code cURL
- Vérification de la Propagation DNS Globale
- Recherche DNS
- Analyseur d'en-tête Forwarded
- Générateur de Balises Hreflang
- Analyseur HSTS
- Analyseur de cookies HTTP
- Vérificateur d'en-têtes HTTP
- Testeur de requêtes HTTP
- Recherche de codes de statut HTTP
- Recherche d'adresse IP
- Convertisseur IPv4
- Étendeur de Plage IPv4
- Boîte à outils IPv6
- Analyseur d'en-tête Link
- Recherche MX
- Vérificateur de ports
- Générateur de paramètres URL
- Analyseur d'en-têtes RateLimit
- Vérificateur de chaîne de redirections
- Générateur Robots.txt
- Inspecteur de robots.txt
- Vérificateur d'en-têtes de sécurité
- Générateur Security.txt
- Analyseur Set-Cookie
- Audit réseau de site
- Générateur de Sitemap
- Inspecteur de Sitemap
- Vérificateur de Certificats SSL
- Calculateur de Sous-réseaux
- Analyseur d'URL
- Analyseur User-Agent
- Générateur de liens UTM
- Test WebSocket
- Quelle est mon IP ?
- Recherche WHOIS