Analyseur de cookies HTTP

HTTP Cookie Parser

Analysez les en-têtes Cookie envoyés par le navigateur. Visualisez rapidement les paires clé-valeur, l'encodage URL et les occurrences de noms en double.

Résultat de l'Analyse

4 Cookie(s)
#1session
Valeur originale: abc123
Valeur décodée: abc123
#2theme
Valeur originale: dark
Valeur décodée: dark
#3locale
Valeur originale: zh-CN
Valeur décodée: zh-CN
#4callback
Valeur originale: https%3A%2F%2Fgeekformat.com%2Fdone
Valeur décodée: https://geekformat.com/done

Aperçu JSON

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

Décompose les en-têtes de requête Cookie sans deviner les attributs : voyez exactement ce que la requête en cours transporte.

Recommandations connexes

Qu'est-ce qu'un analyseur de cookies HTTP ?

Un analyseur de cookies HTTP est un outil de débogage conçu spécifiquement pour l'en-tête de requête `Cookie:` et la chaîne `document.cookie`. Le problème principal qu'il résout n'est pas « que sont les cookies », mais les scénarios concrets que rencontrent les développeurs, ingénieurs QA, ingénieurs de scraping et DevOps lors de l'intégration : exactement quels cookies le navigateur envoie, si une valeur est encodée en URL, s'il existe des doublons et comment copier l'en-tête Cookie actuel tel quel dans curl, Postman ou des scripts pour reproduire des problèmes.

Contrairement à l'en-tête de réponse `Set-Cookie`, les cookies dans un en-tête de requête HTTP sont une liste plate de paires `name=value`. Il vous indique uniquement « ce qui a réellement été envoyé dans la requête en cours » et n'inclut pas les attributs tels que SameSite, HttpOnly, Secure, Path, Domain, Expires ou Max-Age. C'est pourquoi, lorsque vous cherchez à comprendre « pourquoi l'API ne reconnaît pas mon état de connexion », « quel cookie manque dans ma requête » ou « pourquoi cette valeur dans document.cookie semble illisible », un analyseur d'en-tête de requête est bien plus direct qu'un outil de cookies générique.

Une implémentation naïve courante se contente d'appeler `split(';')` et d'afficher chaque chaîne, mais pour un véritable débogage cela est loin d'être suffisant. Vous avez également besoin de savoir si les valeurs sont encodées en URL, s'il existe des doublons, si l'en-tête normalisé peut être copié directement et si le résultat analysé peut être réutilisé dans des scripts ou de la documentation. Cette page est conçue autour de ces actions réelles des développeurs.

Si ce que vous avez besoin d'inspecter n'est pas « ce qui a été envoyé dans la requête » mais « pourquoi le navigateur a rejeté une directive Set-Cookie du serveur », vous ne devriez pas rester sur cette page : rendez-vous sur l'« Analyseur Set-Cookie », qui est mieux adapté à l'inspection des attributs d'en-tête de réponse. Le positionnement est donc clair : c'est un débogueur d'en-tête de requête Cookie / document.cookie, et non un auditeur d'attributs d'en-tête de réponse.

Cas d'utilisation

  • Résoudre une perte d'état de connexion ou des anomalies de session en vérifiant exactement quels cookies sont présents dans l'en-tête de requête
  • Déboguer des cookies encodés en URL en comparant valeurs brutes et décodées pour vérifier le contenu réel
  • Vérifier si plusieurs cookies du même nom causent des anomalies de traitement côté navigateur ou serveur
  • Normaliser rapidement un en-tête Cookie de navigateur et le copier dans Postman, curl ou des scripts pour reproduire des requêtes
  • Analyser la sortie de document.cookie pour confirmer quels cookies sont visibles pour le frontend

Comment utiliser

  1. Collez un en-tête de requête Cookie ou une chaîne document.cookie dans la zone de saisie
  2. Affichez le nom, la valeur brute et la valeur décodée URL de chaque cookie
  3. Vérifiez les avertissements de doublons et le résultat de l'en-tête Cookie normalisé
  4. Copiez l'en-tête Cookie normalisé ou consultez l'aperçu JSON pour un débogage plus poussé

Fonctionnalités

  • Séparation automatique de plusieurs cookies : analyse les en-têtes Cookie et chaînes document.cookie élément par élément via des séparateurs point-virgule
  • Affichage double des valeurs : affiche à la fois les valeurs brutes et décodées URL pour localiser rapidement les problèmes d'encodage
  • Détection de doublons : identifie automatiquement les cookies portant le même nom et signale les conflits potentiels
  • Sortie normalisée : copie en un clic de l'en-tête Cookie standardisé pour poursuivre le débogage d'API
  • Aperçu JSON : sortie structurée des résultats analysés pour scripts, journaux et outils de test
  • Traitement local : toute l'analyse s'effectue dans le navigateur ; la saisie n'est jamais envoyée à un serveur

Comment choisir entre cette page et les deux autres outils de cookies ?

Déterminez d'abord si vous avez entre les mains un en-tête de requête, document.cookie ou un en-tête de réponse Set-Cookie côté serveur, puis choisissez la bonne page.

OutilAdapté àIdéal pourAtout principal
Analyseur de cookies HTTP (page actuelle)En-tête de requête Cookie, document.cookieVérifier quels cookies ont été réellement envoyés dans la requête, si les valeurs sont encodées et s'il existe des doublonsCentré sur le détail des en-têtes de requête, copie normalisée, décodage URL et détection de doublons
Analyseur Set-CookieEn-tête de réponse Set-Cookie renvoyé par le serveurRésoudre pourquoi le navigateur rejette des cookies et vérifier si SameSite / Secure / HttpOnly / Path / Domain présentent des risquesDécomposition d'attributs plus approfondie avec avertissements de configuration de sécuritéOuvrir l'analyseur Set-Cookie
Analyseur de cookiesScénarios mixtes de débogage de chaînes cookie et Set-CookieLorsque la source des données est incertaine, ou pour un point d'entrée unifié pour rediriger rapidementBasculement double mode avec prise en charge de l'export Netscape Cookie FileOuvrir l'analyseur de cookies

Best Practices

Confirmez que vous regardez un en-tête de requête, pas un en-tête de réponse

Si le texte provient des Request Headers dans DevTools, d'une requête capturée, de document.cookie ou d'un en-tête Cookie dans les journaux serveur, cette page est adaptée. S'il provient de Set-Cookie dans Response Headers, ne continuez pas à analyser des problèmes d'attributs ici.

Conservez la valeur brute, puis consultez la valeur décodée

Lors du débogage de cookies, ne vous contentez pas de regarder le contenu décodé. La valeur brute est ce qui a été réellement transmis ; la valeur décodée n'est qu'une aide à la lecture. Pour les signatures, Base64, JWT ou double encodage, la valeur brute est particulièrement importante.

Outil JWT

Ne vous précipitez pas pour supprimer en voyant des doublons

Les cookies en double peuvent être la cause racine du problème, notamment lorsque Path / Domain diffèrent, que les environnements changent ou que des écritures historiques persistent. Conservez les doublons et notez-les, puis vérifiez le comportement du navigateur et la configuration serveur.

Préférez la copie de l'en-tête normalisé pour reproduire les requêtes

Lorsque vous avez besoin de fournir l'en-tête Cookie actuel à curl, Postman ou des scripts de test, copier directement le résultat normalisé réduit les biais de reproduction causés par des espaces supplémentaires, sauts de ligne et bruit de formatage.

curl vers Code

FAQ

Pour quel type d'entrée de cookies cette page est-elle conçue ?

Elle est spécifiquement conçue pour analyser l'en-tête de requête Cookie et les chaînes plates de type `document.cookie`, comme `session=abc123; theme=dark`. Si vous avez un en-tête de réponse `Set-Cookie` renvoyé par un serveur, vous devriez utiliser l'« Analyseur Set-Cookie » dédié, car les cookies d'en-tête de requête n'incluent pas les attributs SameSite, HttpOnly, Secure, Path ou Domain.

Analyseur Set-Cookie

Pourquoi les valeurs des cookies ressemblent-elles à du texte illisible ?

De nombreuses valeurs de cookies sont encodées en URL ; par exemple `%3D` représente `=` et `%2F` représente `/`. Cet outil affiche à la fois la valeur brute et la valeur décodée URL côte à côte, afin que vous puissiez vérifier rapidement le contenu réel sans lutter pour lire des chaînes encodées.

Pourquoi détecter les noms de cookies en double ?

Des cookies portant le même nom peuvent provenir de différents Path, différents Domain ou d'écritures résiduelles d'états antérieurs. Bien que l'en-tête de requête ne soit qu'une liste plate de paires `name=value`, les doublons indiquent souvent des comportements incohérents du navigateur ou des problèmes de traitement côté serveur, c'est pourquoi l'outil les met en avant proactivement au lieu de les écraser silencieusement.

Convient-il pour résoudre les problèmes d'état de connexion et de session ?

Oui. Collez l'en-tête Cookie réel envoyé par votre navigateur pour visualiser d'un coup d'œil le nom, la valeur brute et la valeur décodée de chaque cookie, ce qui facilite la détection de champs de session manquants, d'encodage corrompu ou de confusion causés par des doublons.

Le résultat analysé peut-il être utilisé directement pour déboguer des API ?

Oui. L'outil génère un en-tête Cookie normalisé que vous pouvez copier en un clic dans curl, Postman, des scripts ou des plateformes de débogage d'API pour reproduire des problèmes. Il prend également en charge l'aperçu JSON pour les journaux, rapports de bogues et documentation de cas de test.

Pourquoi cette page n'affiche-t-elle pas SameSite, HttpOnly ou Secure ?

Parce que ces attributs n'existent que dans l'en-tête de réponse `Set-Cookie` ; ils n'apparaissent pas dans l'en-tête de requête `Cookie` que le navigateur envoie lors des requêtes ultérieures. Cette page se concentre sur « ce qui a réellement été envoyé dans la requête » plutôt que sur « ce que le serveur a initialement configuré ».

document.cookie et l'en-tête de requête Cookie sont-ils identiques ?

Ils se ressemblent — tous deux sont des structures plates `name=value; name2=value2` — mais il y a des différences : `document.cookie` ne peut pas lire les cookies HttpOnly, tandis que l'en-tête Cookie est l'ensemble final que le navigateur envoie automatiquement selon le domaine actuel. Cet analyseur gère les deux types d'entrée plate.

Les cookies que je colle seront-ils envoyés à un serveur ?

Non. Toute l'analyse, le décodage d'URL, la détection de doublons et l'aperçu JSON s'exécutent entièrement localement dans votre navigateur. Vos sessions, jetons, cookies de connexion et données utilisateur ne sont jamais envoyés à aucun serveur.

Glossaire

En-tête de requête Cookie
L'ensemble des paires nom-valeur de cookies que le navigateur envoie automatiquement dans une requête HTTP, typiquement au format `name1=value1; name2=value2`. Il reflète les cookies réellement envoyés dans la requête en cours et n'inclut pas les attributs de sécurité.Analyseur Set-Cookie
document.cookie
L'interface JavaScript côté frontend qui permet de lire les cookies sous forme de chaîne. Elle a généralement une structure similaire à l'en-tête Cookie de requête, mais ne peut pas lire les cookies HttpOnly et ne permet pas de reconstruire la configuration Set-Cookie complète.
Valeur de cookie encodée en URL
Les valeurs de cookies utilisent l'encodage pour cent pour transmettre les caractères spéciaux en toute sécurité, comme `%3D`, `%2F` et `%3A`. Lors du débogage, vous avez généralement besoin d'inspecter à la fois la valeur brute et la valeur décodée.Outil URL Encode
Nom de cookie en double
Plusieurs cookies portant le même nom apparaissant dans un seul en-tête de requête. Ils peuvent provenir de différents Path, différents Domain ou d'anciennes valeurs résiduelles, et constituent souvent un indice important pour les anomalies de session et comportements incohérents.
En-tête Cookie normalisé
Contenu d'entrée nettoyé et réassemblé en une chaîne canonique `name=value; name2=value2`, facilitant la copie dans curl, scripts, Postman ou journaux pour continuer à reproduire les problèmes.

En-tête de requête Cookie vs En-tête de réponse Set-Cookie

De nombreuses erreurs de débogage de cookies proviennent d'une confusion entre en-têtes de requête et de réponse.

Point de comparaisonEn-tête de requête CookieEn-tête de réponse Set-Cookie
Où il apparaîtDans la requête que le navigateur envoie au serveurDans la réponse que le serveur renvoie au navigateur
Format typiquename1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
Inclut des attributsNonOui — SameSite / Path / Domain / Expires / Max-Age, etc.
Idéal pour résoudreCe qui a été réellement envoyé dans la requêtePourquoi le navigateur rejette un cookie
Meilleur outilCette pageAnalyseur Set-Cookie

Problèmes courants de débogage d'en-tête de requête Cookie

Voici les problèmes que vous rencontrerez le plus souvent lors de travaux sur des cookies d'en-tête de requête.

SymptômeCause probableVérifier d'abord
L'API ne reconnaît pas l'état de connexionLa requête n'a pas inclus le cookie cible, ou le nom/valeur ne correspondent pasVérifiez d'abord si le champ de session cible apparaît dans l'en-tête Cookie normalisé
Les valeurs de cookies semblent illisiblesLes valeurs sont encodées en URLComparez la valeur brute et la valeur décodée côte à côte
Le comportement diffère selon les environnementsNoms de cookies en double, anciennes valeurs résiduelles ou sélection de domaine du navigateur différenteConsultez les avertissements de doublons et notez toutes les entrées du même nom
La reproduction de script échoueLa copie a introduit des espaces supplémentaires, sauts de ligne ou bruit de formatageRecopiez en utilisant l'en-tête Cookie normalisé

Privacy & Security

L'analyse des en-têtes de requête Cookie, le décodage d'URL, la détection de doublons et l'aperçu JSON s'exécutent tous localement dans votre navigateur. Les sessions, jetons et cookies de connexion que vous saisissez ne sont jamais envoyés à aucun serveur.

Authoritative References