Parser Cookie HTTP

HTTP Cookie Parser

Analizza le intestazioni Cookie inviate dal browser. Visualizza rapidamente coppie chiave-valore, codifica URL e occorrenze di nomi duplicati.

Risultato dell'Analisi

4 Cookie(s)
#1session
Valore originale: abc123
Valore decodificato: abc123
#2theme
Valore originale: dark
Valore decodificato: dark
#3locale
Valore originale: zh-CN
Valore decodificato: zh-CN
#4callback
Valore originale: https%3A%2F%2Fgeekformat.com%2Fdone
Valore decodificato: https://geekformat.com/done

Anteprima JSON

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

Analizza specificamente gli header Cookie delle richieste: non indovina gli attributi, risponde solo a "cosa è stato effettivamente inviato in questa richiesta".

Raccomandazioni correlate

Cos'è il Parser Cookie HTTP?

Il Parser Cookie HTTP è uno strumento di debug specificamente progettato per gli header di richiesta `Cookie:` e le stringhe `document.cookie`. Il problema centrale che risolve non è "cosa sono i cookie", ma gli scenari reali più comuni che sviluppatori, ingegneri di test, ingegneri di web scraping e sistemisti incontrano durante l'integrazione: quali cookie sta effettivamente inviando il browser, se un valore cookie è codificato in URL, se ci sono cookie con lo stesso nome duplicati e come copiare l'header Cookie corrente in curl, Postman o script per riprodurre i problemi.

Diversamente dagli header di risposta `Set-Cookie`, i cookie negli header di richiesta HTTP sono elenchi piatti di `name=value`. Ti dicono solo "cosa viene effettivamente inviato nella richiesta corrente" e non contengono attributi come SameSite, HttpOnly, Secure, Path, Domain, Expires o Max-Age. Proprio per questo, quando stai diagnosticando "perché l'API non riconosce la sessione", "quale cookie manca nella richiesta del browser" o "perché questo valore in document.cookie è illeggibile", un parser per header di richiesta è più diretto di uno strumento generico per i cookie.

L'implementazione più basilare di questo tipo di strumento è un semplice `split(';')` seguito dal rendering delle stringhe, ma nel debug reale la semplice separazione non basta. Hai anche bisogno di sapere: se i valori sono codificati in URL, se esistono nomi duplicati, se il contenuto dell'header normalizzato può essere copiato direttamente e se i risultati dell'analisi possono essere riutilizzati da script o documentazione. Questa pagina è progettata attorno a queste azioni reali degli sviluppatori.

Se quello che devi vedere non è "cosa viene inviato nella richiesta" ma "perché il browser rifiuta il Set-Cookie inviato dal server", non dovresti rimanere su questa pagina, ma passare al "Parser Set-Cookie" più adatto per controllare gli attributi degli header di risposta. Pertanto, la posizione di questo strumento è molto chiara: è un debugger per header di richiesta Cookie / document.cookie, non un auditor per gli attributi degli header di risposta.

Casi d'uso

  • Quando diagnostichi la perdita della sessione o anomalie di accesso, verifica quali cookie sono presenti nell'header di richiesta
  • Durante il debug di cookie codificati in URL, confronta valori grezzi e decodificati per verificare il contenuto reale
  • Controlla se più cookie con lo stesso nome stanno causando elaborazioni anomale nel browser o nel server
  • Normalizza rapidamente l'header Cookie dal browser e copialo in Postman, curl o script per riprodurre le richieste
  • Analizza l'output di document.cookie per verificare l'insieme di cookie visibili al frontend

Come utilizzare

  1. Incolla l'header di richiesta Cookie o la stringa document.cookie nell'area di input
  2. Visualizza nome, valore grezzo e valore decodificato URL di ogni cookie
  3. Verifica la presenza di avvisi sui nomi duplicati e il risultato dell'header Cookie normalizzato
  4. Copia l'header Cookie normalizzato o visualizza l'anteprima JSON per ulteriore debug

Funzionalità

  • Separazione automatica di più cookie: analizza gli header Cookie e le stringhe document.cookie elemento per elemento usando il punto e virgola come separatore
  • Visualizzazione doppia dei valori: mostra contemporaneamente valori grezzi e decodificati URL per identificare rapidamente problemi di codifica
  • Rilevazione nomi duplicati: identifica automaticamente i cookie con lo stesso nome e segnala potenziali conflitti
  • Output normalizzato: copia con un clic l'header Cookie normalizzato per facilitare il debug delle API
  • Anteprima JSON: esporta i risultati dell'analisi in formato strutturato per script, log o strumenti di test
  • Elaborazione locale: i contenuti inseriti vengono analizzati solo nel browser, senza caricamenti su server

Come scegliere tra questa pagina e gli altri due strumenti per i cookie?

Prima verifica se hai tra le mani un header di richiesta, document.cookie o un header di risposta Set-Cookie del server, poi decidi quale pagina usare.

StrumentoInput adattoScenario idealeVantaggio principale
Parser Cookie HTTP (pagina corrente)Header di richiesta Cookie, document.cookieVerificare quali cookie sono effettivamente presenti nella richiesta, se i valori sono codificati e se ci sono nomi duplicatiSpecializzato nell'analisi degli header di richiesta, nella copia normalizzata, nella decodifica URL e nella rilevazione dei duplicati
Parser Set-CookieHeader di risposta Set-Cookie restituito dal serverDiagnosticare perché il browser non accetta i cookie e verificare se SameSite / Secure / HttpOnly / Path / Domain presentano rischiAnalisi più approfondita degli attributi con avvisi di configurazione della sicurezzaApri Parser Set-Cookie
Parser CookieScenari di debug misti con stringhe Cookie e Set-CookieQuando l'origine dei dati non è chiara o serve un punto di ingresso completo per smistare rapidamenteDoppia modalità con supporto all'esportazione di Netscape Cookie FileApri Parser Cookie

Best Practices

Prima verifica che stai guardando un header di richiesta, non di risposta

Se il testo proviene dai Request Headers di DevTools del browser, da richieste in strumenti di cattura, da document.cookie o dall'header Cookie nei log del server, è adatto alla pagina corrente; se proviene da Set-Cookie nei Response Headers, non continuare ad analizzare i problemi di attributi qui.

Conserva il valore grezzo, poi guarda quello decodificato

Quando risolvi problemi sui cookie, non fissarti solo sul contenuto decodificato. Il valore grezzo è quello effettivamente trasmesso, il valore decodificato è solo un aiuto alla lettura. Per scenari con firme, Base64, JWT o codifiche multiple, il valore grezzo è particolarmente importante.

Strumento JWT

Quando vedi nomi duplicati non cancellarli subito

I cookie duplicati potrebbero essere proprio la causa del problema, specialmente con Path / Domain diversi, cambi di ambiente o scritture residue storiche. Prima conserva gli elementi duplicati e registrali, poi confronta il comportamento del browser e le configurazioni del server.

Per riprodurre le richieste, copia prima l'header normalizzato

Quando devi fornire l'header Cookie corrente a curl, Postman o script di test, copiare direttamente il risultato normalizzato riduce le deviazioni nella riproduzione causate da spazi, newline e disturbi di formattazione.

curl to code

Domande frequenti

Che tipo di input Cookie è adatto per questa pagina?

È specificamente progettato per analizzare header di richiesta Cookie e stringhe piatte in stile `document.cookie`, come `session=abc123; theme=dark`. Se hai tra le mani un header di risposta `Set-Cookie` restituito dal server, dovresti passare al corrispondente "Parser Set-Cookie", perché l'header Cookie di richiesta non contiene attributi come SameSite, HttpOnly, Secure, Path e Domain.

Parser Set-Cookie

Perché i valori Cookie sembrano caratteri illeggibili?

Molti valori Cookie sono codificati in URL, ad esempio `%3D` rappresenta `=` e `%2F` rappresenta `/`. Questo strumento mostra sia il valore grezzo che quello decodificato URL, permettendoti di verificare rapidamente il contenuto reale invece di vedere solo stringhe codificate difficili da leggere.

Perché rilevare nomi Cookie duplicati?

Cookie con lo stesso nome possono provenire da Path diversi, Domain diversi o da scritture residue storiche. Sebbene nell'header di richiesta siano solo una serie piatta di `name=value`, nomi duplicati spesso indicano comportamenti incoerenti del browser o elaborazioni del server, quindi lo strumento li segnala attivamente invece di sovrascriverli silenziosamente.

È adatto per diagnosticare problemi di sessione e accesso?

Sì. Incollando l'header Cookie effettivamente inviato nella richiesta del browser, puoi vedere chiaramente nome, valore grezzo e valore decodificato di ogni cookie, verificando rapidamente se manca un campo di sessione, se un valore è codificato male o se più cookie con lo stesso nome stanno causando confusione.

I risultati dell'analisi possono essere usati direttamente per il debug delle API?

Sì. Lo strumento genera un header Cookie normalizzato che puoi copiare con un clic in curl, Postman, script o piattaforme di debug API per riprodurre i problemi, e supporta anche l'anteprima JSON per registrare log, issue e casi di test.

Perché questa pagina non mostra SameSite, HttpOnly, Secure?

Perché questi attributi esistono solo nell'header di risposta `Set-Cookie` e non compaiono nell'header `Cookie` delle richieste successive inviate dal browser. Questa pagina si concentra su "cosa viene effettivamente inviato nella richiesta", non su "cosa il server ha impostato inizialmente".

document.cookie e l'header Cookie sono la stessa cosa?

Si assomigliano molto, entrambi hanno una struttura piatta `name=value; name2=value2`, ma ci sono differenze: `document.cookie` non può leggere i cookie HttpOnly, mentre l'header Cookie nella richiesta è l'insieme finale che il browser invia automaticamente in base allo scope corrente. Questo parser è adatto per gestire entrambi i tipi di input piatti.

I Cookie che incollo verranno caricati su qualche server?

No. L'analisi, la decodifica URL, la rilevazione dei duplicati e l'anteprima JSON in questa pagina vengono eseguite localmente nel browser. Sessioni, Token, cookie di accesso o dati utente non vengono inviati a nessun server.

Glossario

Header di richiesta Cookie
Insieme di coppie nome-valore di cookie che il browser invia automaticamente nelle richieste HTTP, solitamente nel formato `name1=value1; name2=value2`. Rappresenta i cookie effettivamente inviati nella richiesta corrente e non contiene attributi di sicurezza.Parser Set-Cookie
document.cookie
Interfaccia JavaScript per leggere le stringhe dei cookie nel frontend. Ha generalmente una struttura simile all'header Cookie, ma non può leggere i cookie HttpOnly e non può dedurre la configurazione completa di Set-Cookie.
Valori cookie codificati URL
I valori cookie usano la codifica percentuale per trasmettere caratteri speciali in modo sicuro, ad esempio `%3D`, `%2F`, `%3A`. Durante il debug è solitamente necessario visualizzare sia il valore grezzo che quello decodificato.Strumento URL Encode
Nomi cookie duplicati
Presenza di più cookie con lo stesso nome nello stesso header di richiesta. Possono provenire da Path diversi, Domain diversi o valori obsoleti residui e sono spesso un indizio importante di anomalie di sessione e comportamenti incoerenti.
Header Cookie normalizzato
Stringa `name=value; name2=value2` standardizzata ricostruita dopo aver pulito l'input, utile per essere copiata in curl, script, Postman o log per riprodurre i problemi.

Tabella di confronto tra header di richiesta Cookie e header di risposta Set-Cookie

Molti errori nel debug dei cookie derivano dal confondere header di richiesta e header di risposta.

Elemento di confrontoHeader di richiesta CookieHeader di risposta Set-Cookie
PosizioneNelle richieste inviate dal browser al serverNelle risposte restituite dal server al browser
Formato tipiconame1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
Contiene attributiNoSì, include SameSite / Path / Domain / Expires / Max-Age ecc.
Adatto per diagnosticareCosa viene effettivamente inviato nella richiestaPerché il browser non accetta i cookie
Strumento più adattoPagina correnteParser Set-Cookie

Tabella dei problemi frequenti nel debug degli header di richiesta Cookie

Quando lavori con i cookie degli header di richiesta, questi sono i problemi più comuni.

SintomoCausa probabileControllo prioritario
L'API non riconosce la sessioneLa richiesta non include il cookie di destinazione o nome e valore non corrispondonoPrima verifica se il campo di sessione di destinazione è presente nell'header Cookie normalizzato
I valori cookie sembrano illeggibiliI valori sono codificati in URLConfronta contemporaneamente valori grezzi e decodificati
Comportamento incoerente tra ambienti diversiNomi cookie duplicati, valori obsoleti residui o selezione dello scope del browser diversaVisualizza l'avviso sui nomi duplicati e registra tutti gli elementi con lo stesso nome
La riproduzione negli script fallisceLa copia ha incluso spazi superflui, newline o disturbi di formattazioneUsa l'header Cookie normalizzato e ricopialo

Privacy & Security

L'analisi dell'header di richiesta Cookie, la decodifica URL, la rilevazione dei duplicati e l'anteprima JSON vengono eseguite localmente nel browser. Sessioni, Token e cookie di accesso inseriti non vengono caricati su nessun server.

Authoritative References