logo
GeekFormat

Analyseur de cookies

DénominationValeurFonctionnement
Afficher la résolution après collage ci-dessus

Le fichier Netscape peut être Curl-buse;no Domain a été remplacé par un domaine de placeholder.

Une seule page pour comprendre à la fois les en-têtes Cookie de requête et les en-têtes Set-Cookie de réponse lors du débogage de connexion, d’API et du navigateur.

Recommandations connexes

Qu’est-ce qu’un analyseur de cookies ?

Un analyseur de cookies transforme le texte des cookies récupéré depuis des navigateurs, du code frontend, des outils API ou des réponses serveur en résultats structurés. Il ne cherche pas à expliquer la théorie des cookies dans l’abstrait, mais à répondre aux vraies questions de débogage : quelles cookies ont réellement été envoyées dans la requête en cours, quels attributs apparaissent dans l’en-tête Set-Cookie, pourquoi SameSite / Secure / HttpOnly semble correct alors que le navigateur refuse toujours la cookie, si la valeur était encodée en URL et comment réutiliser le résultat dans des scripts ou des outils en ligne de commande.

Une erreur fréquente dans les outils légers consiste à traiter document.cookie, l’en-tête de requête Cookie et l’en-tête de réponse Set-Cookie comme s’ils avaient la même forme. Ce n’est pas le cas. document.cookie et les cookies de requête se lisent mieux comme des paires plates name=value, où l’objectif principal est de vérifier si la requête transportait les bonnes cookies. Set-Cookie est un en-tête de réponse serveur vers navigateur, et l’objectif clé est de vérifier si SameSite, Path, Domain, Expires, Max-Age, HttpOnly et Secure sont correctement configurés.

Cette page sert de point d’entrée général lorsque vous ne savez pas encore quel type de texte de cookie vous avez, ou lorsque vous enquêtez sur un problème complet d’état de connexion et devez comparer à la fois ce que la requête a envoyé et ce que le serveur a renvoyé. Vous pouvez passer d’un mode chaîne Cookie à un mode Set-Cookie sur la même page et analyser, inspecter, filtrer, copier et exporter rapidement le résultat.

Par rapport aux outils simples qui se contentent d’un split(;), cet analyseur est pensé pour la lisibilité et la réutilisation dans de vrais scénarios de débogage. Il préserve la valeur brute tout en montrant une version décodée, affiche des tableaux d’attributs, exporte du JSON et du Netscape Cookie File et laisse visibles les cookies en double au lieu de supprimer automatiquement le signal dont vous avez peut-être besoin pour diagnostiquer le problème.

Si vous avez ensuite besoin d’un flux plus ciblé pour les en-têtes de requête, utilisez l’Analyseur de cookies HTTP. Si vous devez comprendre pourquoi le navigateur a refusé une cookie, si SameSite=None manque Secure ou si les attributs de sécurité de Set-Cookie sont invalides, passez à l’Analyseur Set-Cookie. Cette page est surtout le hub général de débogage des cookies et la page d’orientation vers les outils spécialisés.

Cas d'utilisation

  • Prendre une chaîne document.cookie depuis DevTools ou les logs et la découper rapidement en cookies individuelles
  • Coller des en-têtes Set-Cookie multi-lignes depuis l’onglet Réseau pour voir pourquoi le navigateur a refusé une cookie
  • Enquêter sur une perte de session, l’absence de cookies cross-site et les conflits de noms en double
  • Décoder les valeurs de cookie encodées en URL pour confirmer le contenu réel
  • Convertir les cookies analysées en JSON pour des scripts, tickets, documentations ou cas de test
  • Générer du texte Netscape Cookie File pour curl, des crawlers ou des outils basés sur l’import
  • L’utiliser comme page générale de triage des cookies pendant le débogage frontend, QA, ops et crawling

Comment utiliser

  1. Identifiez d’abord la source : utilisez le mode chaîne Cookie pour document.cookie, les en-têtes de requête ou les logs, et le mode Set-Cookie pour les en-têtes de réponse
  2. Collez le texte brut des cookies dans la zone d’entrée et l’outil séparera automatiquement noms, valeurs et attributs
  3. Activez les valeurs décodées en URL, filtrez les champs importants et inspectez les avertissements de doublons ou les tableaux d’attributs selon vos besoins
  4. Copiez le texte normalisé, exportez en JSON ou générez un Netscape Cookie File pour l’étape suivante de votre flux de débogage

Fonctionnalités

  • Analyse double mode pour document.cookie / les en-têtes Cookie et les en-têtes de réponse Set-Cookie multi-lignes
  • Découpage automatique du nom, de la valeur et des attributs avec valeurs brutes, valeurs décodées en URL et champs SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
  • Avertissements sur les noms dupliqués pour repérer les conflits de Path, les chevauchements de portée et les comportements de session instables
  • Export JSON structuré pour scripts, débogage d’API et rapports de bugs reproductibles
  • Génération de Netscape Cookie File pour curl et les chaînes d’outils de crawling qui utilisent encore ce format
  • Traitement local afin que les Session, Token et cookies de connexion restent sur votre machine
  • Séparation claire entre le débogage des cookies côté requête et côté réponse, utile comme point d’entrée général

Comment choisir entre les outils d’analyse de cookies ?

Cette page est un très bon point d’entrée général pour le débogage des cookies, mais si vous connaissez déjà le type de données dont vous disposez, un outil spécialisé sera plus rapide.

OutilEntrée idéaleMeilleur pourAtout principal
Analyseur de cookies (cette page)Chaînes Cookie, document.cookie, Set-Cookie multi-lignesQuand vous ne connaissez pas encore précisément le type d’entrée ou voulez traiter requête et réponse au même endroitDouble mode, export JSON / Netscape et hub pratique de débogage des cookies
Analyseur de cookies HTTPEn-têtes de requête Cookie et chaînes de type document.cookieVérifier quelles cookies ont réellement été envoyées, s’il y a des doublons et si les valeurs sont encodées en URLPlus ciblé sur l’analyse nom/valeur côté requête pour les sessions et l’état de connexionOuvrir l’Analyseur de cookies HTTP
Analyseur Set-CookieEn-têtes de réponse Set-Cookie renvoyés par le serveurVérifier pourquoi le navigateur a refusé une cookie et si SameSite / Secure / HttpOnly sont risquésInspection plus poussée des attributs de sécurité et des politiques du navigateurOuvrir l’Analyseur Set-Cookie

Best Practices

Identifiez d’abord si vous avez un en-tête de requête ou de réponse

Si le texte vient de code frontend, de document.cookie, de logs de requête ou d’un en-tête curl, commencez par le mode chaîne Cookie. S’il vient de la section Response Headers du panneau Réseau, passez au mode Set-Cookie, sinon vous lirez les attributs comme de simples paires clé-valeur.

Analyseur de cookies HTTPAnalyseur Set-Cookie

Ne perdez pas la valeur brute lorsque vous regardez la sortie décodée

Beaucoup de valeurs de cookie sont encodées en URL. Pendant le débogage, gardez visibles à la fois la valeur brute et la valeur décodée, surtout lorsque vous vérifiez des signatures, du Base64, des JWT ou un double encodage côté serveur.

En présence de doublons, inspectez Path et Domain avant de dédupliquer

Les cookies dupliquées indiquent souvent des chemins différents, des domaines différents ou des écritures anciennes encore présentes. La déduplication automatique peut masquer la vraie cause. Il est plus sûr de garder les doublons visibles et de les comparer au chemin de la requête, à la portée et à la configuration Set-Cookie.

Choisissez le format d’export selon le prochain consommateur du flux

Si vous voulez simplement coller le résultat dans de la documentation, un ticket ou un script, JSON est généralement plus clair. Si vous voulez réinjecter le résultat dans curl, un crawler ou un outil qui importe des fichiers de cookies, choisissez Netscape Cookie File.

curl vers code

FAQ

Quels formats d’entrée sont pris en charge ?

Deux grands types d’entrée sont pris en charge : les chaînes plates de type name=value; name2=value2 comme document.cookie ou un en-tête de requête Cookie:, et les en-têtes de réponse Set-Cookie sur plusieurs lignes copiés depuis l’onglet Réseau du navigateur. Le premier type sert à voir quelles cookies ont réellement été envoyées dans la requête ; le second à vérifier SameSite, Secure, HttpOnly, Path, Domain, Expires et Max-Age.

Quelle différence entre l’en-tête de requête Cookie et l’en-tête de réponse Set-Cookie ?

L’en-tête Cookie est la liste plate de paires clé-valeur envoyée par le navigateur au serveur, sans métadonnées d’attributs. Set-Cookie est l’en-tête de réponse renvoyé par le serveur au navigateur. Chaque ligne décrit une configuration complète de cookie et peut inclure Path, Domain, Expires, SameSite, Secure, HttpOnly et d’autres attributs en plus du nom et de la valeur. Utilisez l’analyse Cookie pour déboguer ce que la requête transportait, et l’analyse Set-Cookie pour comprendre pourquoi le navigateur a accepté ou refusé une cookie.

Pourquoi la valeur de la cookie semble-t-elle illisible ?

De nombreuses valeurs de cookie sont encodées en URL. Par exemple, %3D signifie = et %2F signifie /. L’outil conserve la valeur brute et affiche aussi la version décodée afin que vous puissiez vérifier le contenu réel sans perdre l’entrée d’origine.

Pourquoi des noms de cookie en double apparaissent-ils ?

Les doublons peuvent venir de Path différents, de Domain différents ou d’écritures répétées pendant le débogage. Le doublon est souvent un indice important, donc l’outil le signale sans dédupliquer automatiquement.

Quand faut-il utiliser l’export JSON plutôt que l’export Netscape ?

L’export JSON est préférable si vous voulez continuer à travailler avec des scripts, des cas de test, de la documentation API ou des logs. L’export Netscape Cookie File est préférable si vous voulez réutiliser les cookies dans des outils ou des flux en ligne de commande compatibles avec ce format, comme curl -b. JSON est plus structuré ; Netscape mise sur la compatibilité.

Cet outil aide-t-il à enquêter sur une perte d’état de connexion ?

Oui. Vous pouvez d’abord voir quelles cookies étaient réellement envoyées dans la requête en mode Cookie, puis passer en mode Set-Cookie pour vérifier si les attributs envoyés par le serveur posent problème, par exemple SameSite=None sans Secure, un Path non correspondant, un Max-Age invalide ou une portée Domain incorrecte.

Si je veux seulement inspecter les cookies de requête, pourquoi utiliser cet analyseur combiné ?

L’analyseur combiné est utile lorsque votre session de débogage peut impliquer à la fois document.cookie et Set-Cookie et que vous voulez un point d’entrée unique. Si vous savez déjà que vous n’avez besoin que des cookies de requête, l’Analyseur de cookies HTTP est plus ciblé. Si vous ne traitez que les en-têtes de réponse, l’Analyseur Set-Cookie va plus loin sur la validation des attributs et les contrôles de sécurité.

Les Session, Token ou cookies de connexion collés ici sont-ils envoyés à un serveur ?

Non. L’analyse des cookies, le décodage URL, l’aperçu JSON et la génération du texte Netscape s’exécutent localement dans le navigateur. Rien de ce que vous collez n’est envoyé à un serveur.

SameSite, Secure et HttpOnly sont-ils détectés automatiquement dans Set-Cookie ?

Oui. L’outil analyse chaque ligne Set-Cookie et affiche des champs structurés comme SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age et Partitioned afin que vous n’ayez pas à compter les points-virgules dans l’en-tête brut.

Puis-je réutiliser directement le résultat analysé dans curl ou des scripts ?

Oui. En mode en-tête de requête, vous pouvez copier le contenu Cookie normalisé. L’analyseur combiné exporte aussi du JSON et du texte Netscape Cookie File pour poursuivre le travail dans curl, des scripts de crawling, des outils de test d’API ou des tâches automatisées.

Glossaire

En-tête de requête Cookie
Ensemble des paires nom-valeur que le navigateur inclut automatiquement dans une requête HTTP, généralement sous la forme name1=value1; name2=value2. Il ne contient que les valeurs envoyées par la requête actuelle, pas les attributs comme Path, Domain, HttpOnly ou SameSite.Analyseur de cookies HTTP
En-tête de réponse Set-Cookie
En-tête HTTP qu’un serveur utilise pour définir une cookie. Chaque ligne définit généralement une seule cookie et peut inclure Path, Domain, Expires, Max-Age, SameSite, Secure, HttpOnly et d’autres attributs en plus de name=value.Analyseur Set-Cookie
document.cookie
Interface de chaîne de cookies lisible par les scripts frontend. Elle se présente généralement comme plusieurs paires name=value séparées par des points-virgules. Elle n’inclut pas les cookies HttpOnly et n’expose pas tous les attributs de Set-Cookie.
SameSite
Attribut qui contrôle si les cookies sont envoyées dans les requêtes cross-site. Les valeurs courantes sont Strict, Lax et None. Il est essentiel lors de l’analyse des pertes de session cross-site, du SSO et des pages embarquées.
HttpOnly
Attribut de sécurité de Set-Cookie. Lorsqu’il est présent, JavaScript côté frontend ne peut pas lire la cookie via document.cookie, ce qui aide principalement à réduire le risque de vol de session par XSS.
Secure
Attribut de sécurité de Set-Cookie. Lorsqu’il est présent, la cookie n’est envoyée que sur des connexions HTTPS, avec localhost comme exception locale particulière.
Netscape Cookie File
Format historique de fichier texte pour les cookies, encore largement pris en charge par de nombreux outils en ligne de commande, flux de crawling et scripts d’importation.
Valeur de cookie encodée en URL
Valeur de cookie qui utilise l’encodage par pourcentage pour les caractères spéciaux, comme %2F ou %3D. En débogage, il est utile de comparer la valeur brute à la valeur décodée.Outil URL Encode
Nom de cookie dupliqué
Le même nom de cookie apparaît plus d’une fois dans une requête, souvent à cause de Path différents, de Domain différents ou d’écritures historiques restantes. Les doublons peuvent être l’indice direct derrière un état de connexion instable ou des conflits de portée.

Guide rapide des trois formes d’entrée de cookie les plus courantes

Beaucoup de problèmes de débogage des cookies viennent d’une mauvaise identification de la forme d’entrée avant même de commencer l’analyse.

Type d’entréeExemple typiqueContenuOutil recommandé
document.cookie / en-tête Cookiesession=abc; theme=dark; lang=zh-CNUniquement des paires plates name=value, sans attributsMode chaîne Cookie sur cette page, ou l’Analyseur de cookies HTTP
En-tête de réponse Set-Cookiesession=abc; Path=/; HttpOnly; Secure; SameSite=Laxname=value plus attributs de sécurité et de durée de vieMode Set-Cookie sur cette page, ou l’Analyseur Set-Cookie
Netscape Cookie File.example.com TRUE / FALSE 0 sid abc123Domaine, chemin, drapeau secure, expiration, nom et valeurCette page peut le générer pour une réutilisation dans curl et les scripts

Tableau des problèmes fréquents de débogage des cookies

Quand vous dépannez des cookies, distinguez d’abord les absences côté requête des refus côté navigateur.

SymptômeCause probableÀ vérifier en premier
La cookie cible est totalement absente de la requêteLa cookie n’a jamais été correctement écrite ou la portée Path / Domain ne correspond pasVérifiez d’abord le mode Set-Cookie, puis le mode en-tête de requête
Les requêtes cross-site n’envoient pas de cookiesRestrictions SameSite, Secure manquant ou politique navigateur sur les cookies tiercesVérifiez d’abord si SameSite=None est associé à Secure
La valeur de la cookie semble illisibleLa valeur a été encodée en URL ou ré-emballée en Base64 / JWT côté serveurOuvrez la vue décodée puis continuez avec JWT / Base64 si nécessaire
Des cookies portant le même nom se comportent de manière instablePlusieurs écritures existent sous des Path ou Domain différentsGardez les doublons visibles et comparez la portée ainsi que l’origine de l’écriture
curl ou des scripts ne peuvent pas réutiliser directement les cookies du navigateurIl manque un format d’export standardiséPassez à l’export JSON ou Netscape Cookie File

Privacy & Security

L’analyse des cookies, le décodage URL, l’aperçu JSON et la génération du texte Netscape se font localement dans le navigateur. Les Session, Token, cookies de connexion et en-têtes copiés ne sont envoyés à aucun serveur.