Analyseur de cookies
| Dénomination | Valeur | Fonctionnement |
|---|---|---|
| Afficher la résolution après collage ci-dessus | ||
Le fichier Netscape peut être Curl-buse;no Domain a été remplacé par un domaine de placeholder.
Une seule page pour comprendre à la fois les en-têtes Cookie de requête et les en-têtes Set-Cookie de réponse lors du débogage de connexion, d’API et du navigateur.
Recommandations connexes
Analyseur de cookies HTTP
Plus pertinent lorsque vous voulez uniquement voir quelles cookies la requête a réellement envoyées
Analyseur Set-Cookie
Plus approfondi lorsque vous devez comprendre pourquoi le navigateur a refusé une cookie
Générateur d'en-tête Auth
Générateur de code cURL
Encodage URL
Décodeur, Vérificateur et Générateur JWT
Qu’est-ce qu’un analyseur de cookies ?
Un analyseur de cookies transforme le texte des cookies récupéré depuis des navigateurs, du code frontend, des outils API ou des réponses serveur en résultats structurés. Il ne cherche pas à expliquer la théorie des cookies dans l’abstrait, mais à répondre aux vraies questions de débogage : quelles cookies ont réellement été envoyées dans la requête en cours, quels attributs apparaissent dans l’en-tête Set-Cookie, pourquoi SameSite / Secure / HttpOnly semble correct alors que le navigateur refuse toujours la cookie, si la valeur était encodée en URL et comment réutiliser le résultat dans des scripts ou des outils en ligne de commande.
Une erreur fréquente dans les outils légers consiste à traiter document.cookie, l’en-tête de requête Cookie et l’en-tête de réponse Set-Cookie comme s’ils avaient la même forme. Ce n’est pas le cas. document.cookie et les cookies de requête se lisent mieux comme des paires plates name=value, où l’objectif principal est de vérifier si la requête transportait les bonnes cookies. Set-Cookie est un en-tête de réponse serveur vers navigateur, et l’objectif clé est de vérifier si SameSite, Path, Domain, Expires, Max-Age, HttpOnly et Secure sont correctement configurés.
Cette page sert de point d’entrée général lorsque vous ne savez pas encore quel type de texte de cookie vous avez, ou lorsque vous enquêtez sur un problème complet d’état de connexion et devez comparer à la fois ce que la requête a envoyé et ce que le serveur a renvoyé. Vous pouvez passer d’un mode chaîne Cookie à un mode Set-Cookie sur la même page et analyser, inspecter, filtrer, copier et exporter rapidement le résultat.
Par rapport aux outils simples qui se contentent d’un split(;), cet analyseur est pensé pour la lisibilité et la réutilisation dans de vrais scénarios de débogage. Il préserve la valeur brute tout en montrant une version décodée, affiche des tableaux d’attributs, exporte du JSON et du Netscape Cookie File et laisse visibles les cookies en double au lieu de supprimer automatiquement le signal dont vous avez peut-être besoin pour diagnostiquer le problème.
Si vous avez ensuite besoin d’un flux plus ciblé pour les en-têtes de requête, utilisez l’Analyseur de cookies HTTP. Si vous devez comprendre pourquoi le navigateur a refusé une cookie, si SameSite=None manque Secure ou si les attributs de sécurité de Set-Cookie sont invalides, passez à l’Analyseur Set-Cookie. Cette page est surtout le hub général de débogage des cookies et la page d’orientation vers les outils spécialisés.
Cas d'utilisation
- Prendre une chaîne document.cookie depuis DevTools ou les logs et la découper rapidement en cookies individuelles
- Coller des en-têtes Set-Cookie multi-lignes depuis l’onglet Réseau pour voir pourquoi le navigateur a refusé une cookie
- Enquêter sur une perte de session, l’absence de cookies cross-site et les conflits de noms en double
- Décoder les valeurs de cookie encodées en URL pour confirmer le contenu réel
- Convertir les cookies analysées en JSON pour des scripts, tickets, documentations ou cas de test
- Générer du texte Netscape Cookie File pour curl, des crawlers ou des outils basés sur l’import
- L’utiliser comme page générale de triage des cookies pendant le débogage frontend, QA, ops et crawling
Comment utiliser
- Identifiez d’abord la source : utilisez le mode chaîne Cookie pour document.cookie, les en-têtes de requête ou les logs, et le mode Set-Cookie pour les en-têtes de réponse
- Collez le texte brut des cookies dans la zone d’entrée et l’outil séparera automatiquement noms, valeurs et attributs
- Activez les valeurs décodées en URL, filtrez les champs importants et inspectez les avertissements de doublons ou les tableaux d’attributs selon vos besoins
- Copiez le texte normalisé, exportez en JSON ou générez un Netscape Cookie File pour l’étape suivante de votre flux de débogage
Fonctionnalités
- Analyse double mode pour document.cookie / les en-têtes Cookie et les en-têtes de réponse Set-Cookie multi-lignes
- Découpage automatique du nom, de la valeur et des attributs avec valeurs brutes, valeurs décodées en URL et champs SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
- Avertissements sur les noms dupliqués pour repérer les conflits de Path, les chevauchements de portée et les comportements de session instables
- Export JSON structuré pour scripts, débogage d’API et rapports de bugs reproductibles
- Génération de Netscape Cookie File pour curl et les chaînes d’outils de crawling qui utilisent encore ce format
- Traitement local afin que les Session, Token et cookies de connexion restent sur votre machine
- Séparation claire entre le débogage des cookies côté requête et côté réponse, utile comme point d’entrée général
Comment choisir entre les outils d’analyse de cookies ?
Cette page est un très bon point d’entrée général pour le débogage des cookies, mais si vous connaissez déjà le type de données dont vous disposez, un outil spécialisé sera plus rapide.
| Outil | Entrée idéale | Meilleur pour | Atout principal |
|---|---|---|---|
| Analyseur de cookies (cette page) | Chaînes Cookie, document.cookie, Set-Cookie multi-lignes | Quand vous ne connaissez pas encore précisément le type d’entrée ou voulez traiter requête et réponse au même endroit | Double mode, export JSON / Netscape et hub pratique de débogage des cookies |
| Analyseur de cookies HTTP | En-têtes de requête Cookie et chaînes de type document.cookie | Vérifier quelles cookies ont réellement été envoyées, s’il y a des doublons et si les valeurs sont encodées en URL | Plus ciblé sur l’analyse nom/valeur côté requête pour les sessions et l’état de connexionOuvrir l’Analyseur de cookies HTTP |
| Analyseur Set-Cookie | En-têtes de réponse Set-Cookie renvoyés par le serveur | Vérifier pourquoi le navigateur a refusé une cookie et si SameSite / Secure / HttpOnly sont risqués | Inspection plus poussée des attributs de sécurité et des politiques du navigateurOuvrir l’Analyseur Set-Cookie |
Best Practices
Identifiez d’abord si vous avez un en-tête de requête ou de réponse
Si le texte vient de code frontend, de document.cookie, de logs de requête ou d’un en-tête curl, commencez par le mode chaîne Cookie. S’il vient de la section Response Headers du panneau Réseau, passez au mode Set-Cookie, sinon vous lirez les attributs comme de simples paires clé-valeur.
Analyseur de cookies HTTPAnalyseur Set-CookieNe perdez pas la valeur brute lorsque vous regardez la sortie décodée
Beaucoup de valeurs de cookie sont encodées en URL. Pendant le débogage, gardez visibles à la fois la valeur brute et la valeur décodée, surtout lorsque vous vérifiez des signatures, du Base64, des JWT ou un double encodage côté serveur.
En présence de doublons, inspectez Path et Domain avant de dédupliquer
Les cookies dupliquées indiquent souvent des chemins différents, des domaines différents ou des écritures anciennes encore présentes. La déduplication automatique peut masquer la vraie cause. Il est plus sûr de garder les doublons visibles et de les comparer au chemin de la requête, à la portée et à la configuration Set-Cookie.
Choisissez le format d’export selon le prochain consommateur du flux
Si vous voulez simplement coller le résultat dans de la documentation, un ticket ou un script, JSON est généralement plus clair. Si vous voulez réinjecter le résultat dans curl, un crawler ou un outil qui importe des fichiers de cookies, choisissez Netscape Cookie File.
curl vers codeFAQ
Quels formats d’entrée sont pris en charge ?
Deux grands types d’entrée sont pris en charge : les chaînes plates de type name=value; name2=value2 comme document.cookie ou un en-tête de requête Cookie:, et les en-têtes de réponse Set-Cookie sur plusieurs lignes copiés depuis l’onglet Réseau du navigateur. Le premier type sert à voir quelles cookies ont réellement été envoyées dans la requête ; le second à vérifier SameSite, Secure, HttpOnly, Path, Domain, Expires et Max-Age.
Quelle différence entre l’en-tête de requête Cookie et l’en-tête de réponse Set-Cookie ?
L’en-tête Cookie est la liste plate de paires clé-valeur envoyée par le navigateur au serveur, sans métadonnées d’attributs. Set-Cookie est l’en-tête de réponse renvoyé par le serveur au navigateur. Chaque ligne décrit une configuration complète de cookie et peut inclure Path, Domain, Expires, SameSite, Secure, HttpOnly et d’autres attributs en plus du nom et de la valeur. Utilisez l’analyse Cookie pour déboguer ce que la requête transportait, et l’analyse Set-Cookie pour comprendre pourquoi le navigateur a accepté ou refusé une cookie.
Pourquoi la valeur de la cookie semble-t-elle illisible ?
De nombreuses valeurs de cookie sont encodées en URL. Par exemple, %3D signifie = et %2F signifie /. L’outil conserve la valeur brute et affiche aussi la version décodée afin que vous puissiez vérifier le contenu réel sans perdre l’entrée d’origine.
Pourquoi des noms de cookie en double apparaissent-ils ?
Les doublons peuvent venir de Path différents, de Domain différents ou d’écritures répétées pendant le débogage. Le doublon est souvent un indice important, donc l’outil le signale sans dédupliquer automatiquement.
Quand faut-il utiliser l’export JSON plutôt que l’export Netscape ?
L’export JSON est préférable si vous voulez continuer à travailler avec des scripts, des cas de test, de la documentation API ou des logs. L’export Netscape Cookie File est préférable si vous voulez réutiliser les cookies dans des outils ou des flux en ligne de commande compatibles avec ce format, comme curl -b. JSON est plus structuré ; Netscape mise sur la compatibilité.
Cet outil aide-t-il à enquêter sur une perte d’état de connexion ?
Oui. Vous pouvez d’abord voir quelles cookies étaient réellement envoyées dans la requête en mode Cookie, puis passer en mode Set-Cookie pour vérifier si les attributs envoyés par le serveur posent problème, par exemple SameSite=None sans Secure, un Path non correspondant, un Max-Age invalide ou une portée Domain incorrecte.
Si je veux seulement inspecter les cookies de requête, pourquoi utiliser cet analyseur combiné ?
L’analyseur combiné est utile lorsque votre session de débogage peut impliquer à la fois document.cookie et Set-Cookie et que vous voulez un point d’entrée unique. Si vous savez déjà que vous n’avez besoin que des cookies de requête, l’Analyseur de cookies HTTP est plus ciblé. Si vous ne traitez que les en-têtes de réponse, l’Analyseur Set-Cookie va plus loin sur la validation des attributs et les contrôles de sécurité.
Les Session, Token ou cookies de connexion collés ici sont-ils envoyés à un serveur ?
Non. L’analyse des cookies, le décodage URL, l’aperçu JSON et la génération du texte Netscape s’exécutent localement dans le navigateur. Rien de ce que vous collez n’est envoyé à un serveur.
SameSite, Secure et HttpOnly sont-ils détectés automatiquement dans Set-Cookie ?
Oui. L’outil analyse chaque ligne Set-Cookie et affiche des champs structurés comme SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age et Partitioned afin que vous n’ayez pas à compter les points-virgules dans l’en-tête brut.
Puis-je réutiliser directement le résultat analysé dans curl ou des scripts ?
Oui. En mode en-tête de requête, vous pouvez copier le contenu Cookie normalisé. L’analyseur combiné exporte aussi du JSON et du texte Netscape Cookie File pour poursuivre le travail dans curl, des scripts de crawling, des outils de test d’API ou des tâches automatisées.
Glossaire
- En-tête de requête Cookie
- Ensemble des paires nom-valeur que le navigateur inclut automatiquement dans une requête HTTP, généralement sous la forme name1=value1; name2=value2. Il ne contient que les valeurs envoyées par la requête actuelle, pas les attributs comme Path, Domain, HttpOnly ou SameSite.Analyseur de cookies HTTP
- En-tête de réponse Set-Cookie
- En-tête HTTP qu’un serveur utilise pour définir une cookie. Chaque ligne définit généralement une seule cookie et peut inclure Path, Domain, Expires, Max-Age, SameSite, Secure, HttpOnly et d’autres attributs en plus de name=value.Analyseur Set-Cookie
- document.cookie
- Interface de chaîne de cookies lisible par les scripts frontend. Elle se présente généralement comme plusieurs paires name=value séparées par des points-virgules. Elle n’inclut pas les cookies HttpOnly et n’expose pas tous les attributs de Set-Cookie.
- SameSite
- Attribut qui contrôle si les cookies sont envoyées dans les requêtes cross-site. Les valeurs courantes sont Strict, Lax et None. Il est essentiel lors de l’analyse des pertes de session cross-site, du SSO et des pages embarquées.
- HttpOnly
- Attribut de sécurité de Set-Cookie. Lorsqu’il est présent, JavaScript côté frontend ne peut pas lire la cookie via document.cookie, ce qui aide principalement à réduire le risque de vol de session par XSS.
- Secure
- Attribut de sécurité de Set-Cookie. Lorsqu’il est présent, la cookie n’est envoyée que sur des connexions HTTPS, avec localhost comme exception locale particulière.
- Netscape Cookie File
- Format historique de fichier texte pour les cookies, encore largement pris en charge par de nombreux outils en ligne de commande, flux de crawling et scripts d’importation.
- Valeur de cookie encodée en URL
- Valeur de cookie qui utilise l’encodage par pourcentage pour les caractères spéciaux, comme %2F ou %3D. En débogage, il est utile de comparer la valeur brute à la valeur décodée.Outil URL Encode
- Nom de cookie dupliqué
- Le même nom de cookie apparaît plus d’une fois dans une requête, souvent à cause de Path différents, de Domain différents ou d’écritures historiques restantes. Les doublons peuvent être l’indice direct derrière un état de connexion instable ou des conflits de portée.
Guide rapide des trois formes d’entrée de cookie les plus courantes
Beaucoup de problèmes de débogage des cookies viennent d’une mauvaise identification de la forme d’entrée avant même de commencer l’analyse.
| Type d’entrée | Exemple typique | Contenu | Outil recommandé |
|---|---|---|---|
| document.cookie / en-tête Cookie | session=abc; theme=dark; lang=zh-CN | Uniquement des paires plates name=value, sans attributs | Mode chaîne Cookie sur cette page, ou l’Analyseur de cookies HTTP |
| En-tête de réponse Set-Cookie | session=abc; Path=/; HttpOnly; Secure; SameSite=Lax | name=value plus attributs de sécurité et de durée de vie | Mode Set-Cookie sur cette page, ou l’Analyseur Set-Cookie |
| Netscape Cookie File | .example.com TRUE / FALSE 0 sid abc123 | Domaine, chemin, drapeau secure, expiration, nom et valeur | Cette page peut le générer pour une réutilisation dans curl et les scripts |
Tableau des problèmes fréquents de débogage des cookies
Quand vous dépannez des cookies, distinguez d’abord les absences côté requête des refus côté navigateur.
| Symptôme | Cause probable | À vérifier en premier |
|---|---|---|
| La cookie cible est totalement absente de la requête | La cookie n’a jamais été correctement écrite ou la portée Path / Domain ne correspond pas | Vérifiez d’abord le mode Set-Cookie, puis le mode en-tête de requête |
| Les requêtes cross-site n’envoient pas de cookies | Restrictions SameSite, Secure manquant ou politique navigateur sur les cookies tierces | Vérifiez d’abord si SameSite=None est associé à Secure |
| La valeur de la cookie semble illisible | La valeur a été encodée en URL ou ré-emballée en Base64 / JWT côté serveur | Ouvrez la vue décodée puis continuez avec JWT / Base64 si nécessaire |
| Des cookies portant le même nom se comportent de manière instable | Plusieurs écritures existent sous des Path ou Domain différents | Gardez les doublons visibles et comparez la portée ainsi que l’origine de l’écriture |
| curl ou des scripts ne peuvent pas réutiliser directement les cookies du navigateur | Il manque un format d’export standardisé | Passez à l’export JSON ou Netscape Cookie File |
Privacy & Security
L’analyse des cookies, le décodage URL, l’aperçu JSON et la génération du texte Netscape se font localement dans le navigateur. Les Session, Token, cookies de connexion et en-têtes copiés ne sont envoyés à aucun serveur.
- Simulateur de daltonisme
- Convertisseur de couleurs
- Convertisseur .htaccess vers Nginx
- Convertisseur SQL
- Analyseur de cookies
- Générateur d'expressions Cron
- Validateur d'expressions Cron
- Formatage CSS
- Minification CSS
- CSV vers Excel
- Convertisseur de devises
- Comparateur de différences
- Générateur de Favicon
- Formateur XML
- Convertisseur Hexadécimal
- Formatage HTML
- Minification HTML
- HTML vers Markdown
- Markdown en HTML
- Formater JavaScript
- Minification JS
- Formateur JSX
- Minification JSX
- Regroupement de mots clés
- Générateur Lorem Ipsum
- Générateur de tableau Markdown
- Générateur de Meta Tags
- Générateur de mots de passe
- Vérificateur de force de mot de passe
- Générateur de QR Codes/Codes-Barres
- Testeur d'Expressions Régulières
- Générateur de Slug
- Générateur de SQL
- Formateur SQL
- Compteur de Mots
- Outil Horloge
- Formateur TS
- Compresseur TS
- Formateur TSX
- Compresseur TSX
- Convertisseur Unix Timestamp
- Générateur UUID
- Formateur YAML
- Convertisseur de cas