Parser Kuki HTTP

HTTP Cookie Parser

Parse header Cookie yang dikirim browser. Lihat pasangan kunci-nilai, pengkodean URL, dan kemunculan nama duplikat dengan cepat.

Hasil Parse

4 Cookie(s)
#1session
Nilai asli: abc123
Nilai decode: abc123
#2theme
Nilai asli: dark
Nilai decode: dark
#3locale
Nilai asli: zh-CN
Nilai decode: zh-CN
#4callback
Nilai asli: https%3A%2F%2Fgeekformat.com%2Fdone
Nilai decode: https://geekformat.com/done

Pratinjau JSON

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

Dikhususkan untuk memisahkan header permintaan Kuki, tidak menebak atribut, hanya menjawab "apa yang sebenarnya dibawa dalam permintaan kali ini".

Rekomendasi Terkait

Apa itu Parser Kuki HTTP?

Parser Kuki HTTP adalah alat debug yang dikhususkan untuk header permintaan `Cookie:` dan string `document.cookie`. Masalah inti yang diselesaikan bukanlah "apa itu Kuki", melainkan skenario nyata yang paling sering dihadapi pengembang, insinyur pengujian, insinyur perayap web, dan staf operasional saat penyesuaian: Kuki mana yang sebenarnya dibawa browser, apakah nilai Kuki tertentu telah dikodekan URL, apakah ada Kuki dengan nama yang sama, dan bagaimana cara menyalin header Kuki saat ini ke curl, Postman, atau skrip untuk mereproduksi masalah.

Berbeda dengan header respons `Set-Cookie`, Kuki di header permintaan HTTP adalah daftar `name=value` yang datar. Ini hanya memberi tahu Anda "apa yang sebenarnya dibawa dalam permintaan saat ini", tidak akan berisi informasi atribut seperti SameSite, HttpOnly, Secure, Path, Domain, Expires, Max-Age. Karena itulah, saat Anda memeriksa "mengapa antarmuka tidak mengenali status login", "Kuki mana yang sebenarnya hilang dalam permintaan browser", "mengapa nilai di document.cookie tampak seperti teks acak", parser header permintaan akan lebih langsung daripada alat Kuki umum.

Implementasi tingkat rendah yang paling umum dari alat jenis ini adalah merender string satu per satu setelah `split(';')` sederhana, tetapi dalam debug nyata, memisahkan saja jauh dari cukup. Anda juga perlu mengetahui: apakah nilai telah dikodekan URL, apakah ada nama yang duplikat, apakah konten header yang distandardisasi dapat langsung disalin, dan apakah hasil parsing dapat digunakan kembali oleh skrip atau dokumen. Halaman saat ini dirancang di sekitar tindakan nyata pengembang ini.

Jika yang perlu Anda lihat bukanlah "apa yang dibawa dalam permintaan", melainkan "mengapa Set-Cookie yang dikirim server ditolak oleh browser", maka Anda tidak seharusnya tinggal di halaman ini, melainkan pergi ke「Parser Set-Cookie」yang lebih cocok untuk memeriksa atribut header respons. Oleh karena itu, posisi alat ini sangat jelas: ini adalah debugger header permintaan Kuki / document.cookie, bukan auditor atribut header respons.

Kasus penggunaan

  • Saat memeriksa kehilangan status login atau anomali sesi, periksa Kuki mana yang sebenarnya dibawa dalam header permintaan
  • Saat mendebug Kuki berkode URL, bandingkan nilai asli dan nilai dekode untuk memastikan konten sebenarnya
  • Periksa apakah beberapa Kuki dengan nama sama menyebabkan penanganan browser atau server tidak normal
  • Standarisasi header Kuki di browser dengan cepat lalu salin ke Postman, curl, atau skrip untuk mereproduksi permintaan
  • Analisis hasil keluaran document.cookie, pastikan kumpulan Kuki yang saat ini terlihat oleh sisi depan

Cara Penggunaan

  1. Tempelkan header permintaan Kuki atau string document.cookie ke area input
  2. Lihat nama, nilai asli, dan nilai dekode URL setiap Kuki
  3. Pastikan apakah ada peringatan nama duplikat dan hasil header Kuki terstandarisasi
  4. Salin header Kuki terstandarisasi atau lihat pratinjau JSON untuk debug lebih lanjut

Fitur

  • Pemisahan otomatis multi Kuki: urai item demi item berdasarkan titik koma pada string header permintaan Kuki dan document.cookie
  • Tampilan nilai ganda: tampilkan nilai asli dan nilai dekode URL secara bersamaan, temukan masalah pengkodean dengan cepat
  • Deteksi nama duplikat: identifikasi Kuki dengan nama sama secara otomatis dan berikan peringatan potensi konflik
  • Keluaran terstandarisasi: salin header permintaan Kuki yang telah dinormalisasi sekali klik, memudahkan debug antarmuka lebih lanjut
  • Pratinjau JSON: keluaran terstruktur hasil parsing untuk digunakan skrip, log, atau alat pengujian
  • Pemrosesan lokal: konten input hanya diurai di dalam browser, tidak diunggah ke server

Bagaimana memilih antara halaman ini dan dua alat Kuki lainnya?

Lihat terlebih dahulu apakah yang Anda miliki adalah header permintaan, document.cookie, atau header respons Set-Cookie dari server, baru tentukan halaman mana yang akan digunakan.

AlatInput yang CocokSkenario Paling CocokKeunggulan Utama
Parser Kuki HTTP (Halaman Saat Ini)Header permintaan Kuki, document.cookieMemeriksa Kuki mana yang sebenarnya dibawa dalam permintaan, apakah nilai telah dikodekan, apakah ada nama duplikatFokus pada pemisahan header permintaan, penyalinan terstandarisasi, dekode URL, dan deteksi duplikat
Parser Set-CookieHeader respons Set-Cookie yang dikembalikan serverMemeriksa mengapa browser tidak menerima Kuki, apakah ada risiko pada SameSite / Secure / HttpOnly / Path / DomainPemisahan atribut lebih mendalam, serta memberikan peringatan konfigurasi keamananBuka Parser Set-Cookie
Parser KukiSkenario debug campuran string Kuki dan Set-CookieSumber data yang dipegang tidak pasti, atau membutuhkan pintu masuk komprehensif untuk pengalihan cepatPeralihan mode ganda, serta mendukung ekspor Netscape Cookie FileBuka Parser Kuki

Best Practices

Pastikan terlebih dahulu bahwa yang Anda lihat adalah header permintaan, bukan header respons

Jika teks berasal dari Request Headers di DevTools browser, permintaan di alat perekam paket, document.cookie, atau header Kuki di log server, maka cocok untuk halaman saat ini; jika berasal dari Set-Cookie di Response Headers, jangan lanjut menganalisis masalah atribut di sini.

Pertahankan nilai asli, baru lihat nilai dekode

Saat memecahkan masalah Kuki, jangan hanya fokus pada konten yang telah didekode. Nilai asli adalah nilai yang sebenarnya ditransmisikan, nilai dekode hanyalah bantuan bacaan. Untuk skenario tanda tangan, Base64, JWT, atau pengkodean ganda, nilai asli sangat penting.

Alat JWT

Jangan terburu-buru menghapus saat melihat nama duplikat

Kuki duplikat mungkin justru merupakan akar masalah, terutama saat Path / Domain berbeda, peralihan lingkungan, atau sisa penulisan historis. Pertahankan item duplikat dan catat dulu, baru cocokkan dengan perilaku browser dan pengaturan server.

Saat mereproduksi permintaan, utamakan menyalin header terstandarisasi

Saat Anda perlu melanjutkan memberikan header Kuki saat ini ke curl, Postman, atau skrip pengujian, langsung salin hasil yang telah distandardisasi, dapat mengurangi penyimpangan reproduksi yang disebabkan oleh spasi, baris baru, dan gangguan format.

curl ke Kode

Pertanyaan Umum

Jenis input Kuki apa yang cocok diurai oleh halaman ini?

Alat ini dikhususkan untuk mengurai header permintaan Kuki dan string datar bergaya `document.cookie`, misalnya `session=abc123; theme=dark`. Jika yang Anda miliki adalah header respons `Set-Cookie` dari server, sebaiknya beralih ke「Parser Set-Cookie」terkait, karena header permintaan Kuki tidak berisi informasi atribut seperti SameSite, HttpOnly, Secure, Path, dan Domain.

Parser Set-Cookie

Mengapa nilai Kuki terlihat seperti teks acak?

Banyak nilai Kuki telah melalui pengkodean URL, misalnya `%3D` mewakili `=`, `%2F` mewakili `/`. Alat ini akan menampilkan nilai asli dan nilai yang telah didekode URL secara bersamaan, agar Anda dapat dengan cepat memastikan konten sebenarnya, bukan hanya melihat string berkode yang sulit dibaca.

Mengapa perlu mendeteksi nama Kuki yang duplikat?

Kuki dengan nama yang sama dapat berasal dari Path yang berbeda, Domain yang berbeda, atau sisa penulisan historis. Meskipun di header permintaan hanya berupa `name=value` datar, nama yang duplikat sering kali menandakan perilaku browser atau penanganan server yang tidak konsisten, sehingga alat akan memberikan peringatan aktif alih-alih menimpanya secara diam-diam.

Cocok untuk memeriksa status login dan masalah sesi?

Cocok. Tempelkan header Kuki yang sebenarnya dikirim dalam permintaan browser, Anda dapat melihat nama, nilai asli, dan nilai dekode setiap Kuki secara langsung, dengan cepat memastikan apakah ada bidang sesi yang hilang, nilai yang rusak karena pengkodean, atau kekacauan yang disebabkan oleh beberapa Kuki dengan nama yang sama.

Apakah hasil parsing dapat langsung digunakan untuk debug antarmuka?

Bisa. Alat ini akan menghasilkan header Kuki yang telah distandardisasi, memudahkan penyalinan sekali klik ke curl, Postman, skrip, atau platform debug antarmuka untuk mereproduksi masalah lebih lanjut, sekaligus mendukung pratinjau JSON untuk pencatatan log, Issue, dan kasus uji.

Mengapa halaman ini tidak menampilkan SameSite, HttpOnly, Secure?

Karena atribut ini hanya ada di header respons `Set-Cookie`, tidak akan muncul di header permintaan `Cookie` yang dikirim browser di kemudian hari. Halaman saat ini berfokus pada "apa yang sebenarnya dibawa saat permintaan", bukan pada "apa yang diatur server pada awalnya".

Apakah document.cookie dan header permintaan Kuki adalah hal yang sama?

Keduanya terlihat sangat mirip, keduanya adalah struktur datar `name=value; name2=value2`, tetapi ada perbedaan: `document.cookie` tidak dapat membaca Kuki HttpOnly, sedangkan Kuki di header permintaan adalah kumpulan akhir yang dibawa otomatis oleh browser berdasarkan cakupan saat ini. Parser ini cocok untuk menangani kedua jenis input datar tersebut.

Apakah Kuki yang saya tempel akan diunggah ke server?

Tidak. Parsing, dekode URL, deteksi duplikat, dan pratinjau JSON di halaman saat ini semuanya diselesaikan secara lokal di browser, tidak akan mengirim Kuki Session, Token, status login, atau data pengguna ke server mana pun.

Glosarium

Header Permintaan Kuki
Kumpulan pasangan nama-nilai Kuki yang dibawa otomatis oleh browser dalam permintaan HTTP, biasanya dalam format `name1=value1; name2=value2`. Ini mencerminkan Kuki yang sebenarnya dikirim dalam permintaan saat ini, tidak berisi atribut keamanan.Parser Set-Cookie
document.cookie
Antarmuka string Kuki yang dapat dibaca oleh JavaScript sisi depan. Biasanya memiliki struktur yang mirip dengan header permintaan Kuki, tetapi tidak dapat membaca Kuki HttpOnly, juga tidak dapat menyimpulkan konfigurasi Set-Cookie yang lengkap.
Nilai Kuki Berkode URL
Nilai Kuki menggunakan pengkodean persen untuk mengirimkan karakter khusus dengan aman, misalnya `%3D`, `%2F`, `%3A`. Saat debug, biasanya perlu melihat nilai asli dan nilai yang didekode secara bersamaan.Alat URL Encode
Nama Kuki Duplikat
Beberapa Kuki dengan nama yang sama muncul dalam header permintaan yang sama. Ini mungkin berasal dari Path yang berbeda, Domain yang berbeda, atau sisa nilai lama, sering kali menjadi petunjuk penting untuk anomali sesi dan perilaku yang tidak konsisten.
Header Kuki Terstandarisasi
Membersihkan konten input lalu menyusunnya kembali menjadi string `name=value; name2=value2` yang standar, memudahkan penyalinan ke curl, skrip, Postman, atau log untuk mereproduksi masalah lebih lanjut.

Tabel Perbandingan Header Permintaan Kuki dan Header Respons Set-Cookie

Banyak kesalahpahaman debug Kuki disebabkan oleh mencampuradukkan header permintaan dan header respons.

Item PerbandinganHeader Permintaan KukiHeader Respons Set-Cookie
Lokasi KemunculanDalam permintaan yang dikirim browser ke serverDalam respons yang dikirim server kembali ke browser
Format Khasname1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
Apakah Berisi AtributTidak berisiBerisi SameSite / Path / Domain / Expires / Max-Age, dll.
Cocok untuk MemeriksaApa yang sebenarnya dibawa dalam permintaanMengapa browser tidak menerima Kuki
Alat yang Lebih CocokHalaman saat iniParser Set-Cookie

Tabel Referensi Masalah Sering Muncul dalam Debug Header Permintaan Kuki

Saat yang Anda pegang adalah Kuki header permintaan, masalah ini paling sering muncul.

GejalaPenyebab Kemungkinan BesarPeriksa Terlebih Dahulu
Antarmuka tidak mengenali status loginPermintaan sama sekali tidak membawa Kuki target, atau nama dan nilai tidak cocokPastikan terlebih dahulu apakah ada bidang sesi target di header Kuki terstandarisasi
Nilai Kuki terlihat seperti teks acakNilai telah melalui pengkodean URLBandingkan nilai asli dan nilai dekode secara bersamaan
Performa berbeda di lingkungan berbedaNama Kuki duplikat, sisa nilai lama, atau pilihan cakupan browser berbedaLihat peringatan nama duplikat dan catat semua item dengan nama sama
Reproduksi skrip gagalTercampur spasi berlebih, baris baru, atau gangguan format saat menyalinGunakan header Kuki terstandarisasi untuk menyalin ulang

Privacy & Security

Parsing header permintaan Kuki, dekode URL, deteksi duplikat, dan pratinjau JSON semuanya diselesaikan secara lokal di browser. Session, Token, dan Kuki status login yang dimasukkan tidak akan diunggah ke server mana pun.

Authoritative References