Parser Cookie HTTP
HTTP Cookie Parser
Analizza le intestazioni Cookie inviate dal browser. Visualizza rapidamente coppie chiave-valore, codifica URL e occorrenze di nomi duplicati.
Risultato dell'Analisi
Anteprima JSON
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]Analizza specificamente gli header Cookie delle richieste: non indovina gli attributi, risponde solo a "cosa è stato effettivamente inviato in questa richiesta".
Raccomandazioni correlate
Cos'è il Parser Cookie HTTP?
Il Parser Cookie HTTP è uno strumento di debug specificamente progettato per gli header di richiesta `Cookie:` e le stringhe `document.cookie`. Il problema centrale che risolve non è "cosa sono i cookie", ma gli scenari reali più comuni che sviluppatori, ingegneri di test, ingegneri di web scraping e sistemisti incontrano durante l'integrazione: quali cookie sta effettivamente inviando il browser, se un valore cookie è codificato in URL, se ci sono cookie con lo stesso nome duplicati e come copiare l'header Cookie corrente in curl, Postman o script per riprodurre i problemi.
Diversamente dagli header di risposta `Set-Cookie`, i cookie negli header di richiesta HTTP sono elenchi piatti di `name=value`. Ti dicono solo "cosa viene effettivamente inviato nella richiesta corrente" e non contengono attributi come SameSite, HttpOnly, Secure, Path, Domain, Expires o Max-Age. Proprio per questo, quando stai diagnosticando "perché l'API non riconosce la sessione", "quale cookie manca nella richiesta del browser" o "perché questo valore in document.cookie è illeggibile", un parser per header di richiesta è più diretto di uno strumento generico per i cookie.
L'implementazione più basilare di questo tipo di strumento è un semplice `split(';')` seguito dal rendering delle stringhe, ma nel debug reale la semplice separazione non basta. Hai anche bisogno di sapere: se i valori sono codificati in URL, se esistono nomi duplicati, se il contenuto dell'header normalizzato può essere copiato direttamente e se i risultati dell'analisi possono essere riutilizzati da script o documentazione. Questa pagina è progettata attorno a queste azioni reali degli sviluppatori.
Se quello che devi vedere non è "cosa viene inviato nella richiesta" ma "perché il browser rifiuta il Set-Cookie inviato dal server", non dovresti rimanere su questa pagina, ma passare al "Parser Set-Cookie" più adatto per controllare gli attributi degli header di risposta. Pertanto, la posizione di questo strumento è molto chiara: è un debugger per header di richiesta Cookie / document.cookie, non un auditor per gli attributi degli header di risposta.
Casi d'uso
- Quando diagnostichi la perdita della sessione o anomalie di accesso, verifica quali cookie sono presenti nell'header di richiesta
- Durante il debug di cookie codificati in URL, confronta valori grezzi e decodificati per verificare il contenuto reale
- Controlla se più cookie con lo stesso nome stanno causando elaborazioni anomale nel browser o nel server
- Normalizza rapidamente l'header Cookie dal browser e copialo in Postman, curl o script per riprodurre le richieste
- Analizza l'output di document.cookie per verificare l'insieme di cookie visibili al frontend
Come utilizzare
- Incolla l'header di richiesta Cookie o la stringa document.cookie nell'area di input
- Visualizza nome, valore grezzo e valore decodificato URL di ogni cookie
- Verifica la presenza di avvisi sui nomi duplicati e il risultato dell'header Cookie normalizzato
- Copia l'header Cookie normalizzato o visualizza l'anteprima JSON per ulteriore debug
Funzionalità
- Separazione automatica di più cookie: analizza gli header Cookie e le stringhe document.cookie elemento per elemento usando il punto e virgola come separatore
- Visualizzazione doppia dei valori: mostra contemporaneamente valori grezzi e decodificati URL per identificare rapidamente problemi di codifica
- Rilevazione nomi duplicati: identifica automaticamente i cookie con lo stesso nome e segnala potenziali conflitti
- Output normalizzato: copia con un clic l'header Cookie normalizzato per facilitare il debug delle API
- Anteprima JSON: esporta i risultati dell'analisi in formato strutturato per script, log o strumenti di test
- Elaborazione locale: i contenuti inseriti vengono analizzati solo nel browser, senza caricamenti su server
Come scegliere tra questa pagina e gli altri due strumenti per i cookie?
Prima verifica se hai tra le mani un header di richiesta, document.cookie o un header di risposta Set-Cookie del server, poi decidi quale pagina usare.
| Strumento | Input adatto | Scenario ideale | Vantaggio principale |
|---|---|---|---|
| Parser Cookie HTTP (pagina corrente) | Header di richiesta Cookie, document.cookie | Verificare quali cookie sono effettivamente presenti nella richiesta, se i valori sono codificati e se ci sono nomi duplicati | Specializzato nell'analisi degli header di richiesta, nella copia normalizzata, nella decodifica URL e nella rilevazione dei duplicati |
| Parser Set-Cookie | Header di risposta Set-Cookie restituito dal server | Diagnosticare perché il browser non accetta i cookie e verificare se SameSite / Secure / HttpOnly / Path / Domain presentano rischi | Analisi più approfondita degli attributi con avvisi di configurazione della sicurezzaApri Parser Set-Cookie |
| Parser Cookie | Scenari di debug misti con stringhe Cookie e Set-Cookie | Quando l'origine dei dati non è chiara o serve un punto di ingresso completo per smistare rapidamente | Doppia modalità con supporto all'esportazione di Netscape Cookie FileApri Parser Cookie |
Best Practices
Prima verifica che stai guardando un header di richiesta, non di risposta
Se il testo proviene dai Request Headers di DevTools del browser, da richieste in strumenti di cattura, da document.cookie o dall'header Cookie nei log del server, è adatto alla pagina corrente; se proviene da Set-Cookie nei Response Headers, non continuare ad analizzare i problemi di attributi qui.
Conserva il valore grezzo, poi guarda quello decodificato
Quando risolvi problemi sui cookie, non fissarti solo sul contenuto decodificato. Il valore grezzo è quello effettivamente trasmesso, il valore decodificato è solo un aiuto alla lettura. Per scenari con firme, Base64, JWT o codifiche multiple, il valore grezzo è particolarmente importante.
Strumento JWTQuando vedi nomi duplicati non cancellarli subito
I cookie duplicati potrebbero essere proprio la causa del problema, specialmente con Path / Domain diversi, cambi di ambiente o scritture residue storiche. Prima conserva gli elementi duplicati e registrali, poi confronta il comportamento del browser e le configurazioni del server.
Per riprodurre le richieste, copia prima l'header normalizzato
Quando devi fornire l'header Cookie corrente a curl, Postman o script di test, copiare direttamente il risultato normalizzato riduce le deviazioni nella riproduzione causate da spazi, newline e disturbi di formattazione.
curl to codeDomande frequenti
Che tipo di input Cookie è adatto per questa pagina?
È specificamente progettato per analizzare header di richiesta Cookie e stringhe piatte in stile `document.cookie`, come `session=abc123; theme=dark`. Se hai tra le mani un header di risposta `Set-Cookie` restituito dal server, dovresti passare al corrispondente "Parser Set-Cookie", perché l'header Cookie di richiesta non contiene attributi come SameSite, HttpOnly, Secure, Path e Domain.
Parser Set-CookiePerché i valori Cookie sembrano caratteri illeggibili?
Molti valori Cookie sono codificati in URL, ad esempio `%3D` rappresenta `=` e `%2F` rappresenta `/`. Questo strumento mostra sia il valore grezzo che quello decodificato URL, permettendoti di verificare rapidamente il contenuto reale invece di vedere solo stringhe codificate difficili da leggere.
Perché rilevare nomi Cookie duplicati?
Cookie con lo stesso nome possono provenire da Path diversi, Domain diversi o da scritture residue storiche. Sebbene nell'header di richiesta siano solo una serie piatta di `name=value`, nomi duplicati spesso indicano comportamenti incoerenti del browser o elaborazioni del server, quindi lo strumento li segnala attivamente invece di sovrascriverli silenziosamente.
È adatto per diagnosticare problemi di sessione e accesso?
Sì. Incollando l'header Cookie effettivamente inviato nella richiesta del browser, puoi vedere chiaramente nome, valore grezzo e valore decodificato di ogni cookie, verificando rapidamente se manca un campo di sessione, se un valore è codificato male o se più cookie con lo stesso nome stanno causando confusione.
I risultati dell'analisi possono essere usati direttamente per il debug delle API?
Sì. Lo strumento genera un header Cookie normalizzato che puoi copiare con un clic in curl, Postman, script o piattaforme di debug API per riprodurre i problemi, e supporta anche l'anteprima JSON per registrare log, issue e casi di test.
Perché questa pagina non mostra SameSite, HttpOnly, Secure?
Perché questi attributi esistono solo nell'header di risposta `Set-Cookie` e non compaiono nell'header `Cookie` delle richieste successive inviate dal browser. Questa pagina si concentra su "cosa viene effettivamente inviato nella richiesta", non su "cosa il server ha impostato inizialmente".
document.cookie e l'header Cookie sono la stessa cosa?
Si assomigliano molto, entrambi hanno una struttura piatta `name=value; name2=value2`, ma ci sono differenze: `document.cookie` non può leggere i cookie HttpOnly, mentre l'header Cookie nella richiesta è l'insieme finale che il browser invia automaticamente in base allo scope corrente. Questo parser è adatto per gestire entrambi i tipi di input piatti.
I Cookie che incollo verranno caricati su qualche server?
No. L'analisi, la decodifica URL, la rilevazione dei duplicati e l'anteprima JSON in questa pagina vengono eseguite localmente nel browser. Sessioni, Token, cookie di accesso o dati utente non vengono inviati a nessun server.
Glossario
- Header di richiesta Cookie
- Insieme di coppie nome-valore di cookie che il browser invia automaticamente nelle richieste HTTP, solitamente nel formato `name1=value1; name2=value2`. Rappresenta i cookie effettivamente inviati nella richiesta corrente e non contiene attributi di sicurezza.Parser Set-Cookie
- document.cookie
- Interfaccia JavaScript per leggere le stringhe dei cookie nel frontend. Ha generalmente una struttura simile all'header Cookie, ma non può leggere i cookie HttpOnly e non può dedurre la configurazione completa di Set-Cookie.
- Valori cookie codificati URL
- I valori cookie usano la codifica percentuale per trasmettere caratteri speciali in modo sicuro, ad esempio `%3D`, `%2F`, `%3A`. Durante il debug è solitamente necessario visualizzare sia il valore grezzo che quello decodificato.Strumento URL Encode
- Nomi cookie duplicati
- Presenza di più cookie con lo stesso nome nello stesso header di richiesta. Possono provenire da Path diversi, Domain diversi o valori obsoleti residui e sono spesso un indizio importante di anomalie di sessione e comportamenti incoerenti.
- Header Cookie normalizzato
- Stringa `name=value; name2=value2` standardizzata ricostruita dopo aver pulito l'input, utile per essere copiata in curl, script, Postman o log per riprodurre i problemi.
Tabella di confronto tra header di richiesta Cookie e header di risposta Set-Cookie
Molti errori nel debug dei cookie derivano dal confondere header di richiesta e header di risposta.
| Elemento di confronto | Header di richiesta Cookie | Header di risposta Set-Cookie |
|---|---|---|
| Posizione | Nelle richieste inviate dal browser al server | Nelle risposte restituite dal server al browser |
| Formato tipico | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| Contiene attributi | No | Sì, include SameSite / Path / Domain / Expires / Max-Age ecc. |
| Adatto per diagnosticare | Cosa viene effettivamente inviato nella richiesta | Perché il browser non accetta i cookie |
| Strumento più adatto | Pagina corrente | Parser Set-Cookie |
Tabella dei problemi frequenti nel debug degli header di richiesta Cookie
Quando lavori con i cookie degli header di richiesta, questi sono i problemi più comuni.
| Sintomo | Causa probabile | Controllo prioritario |
|---|---|---|
| L'API non riconosce la sessione | La richiesta non include il cookie di destinazione o nome e valore non corrispondono | Prima verifica se il campo di sessione di destinazione è presente nell'header Cookie normalizzato |
| I valori cookie sembrano illeggibili | I valori sono codificati in URL | Confronta contemporaneamente valori grezzi e decodificati |
| Comportamento incoerente tra ambienti diversi | Nomi cookie duplicati, valori obsoleti residui o selezione dello scope del browser diversa | Visualizza l'avviso sui nomi duplicati e registra tutti gli elementi con lo stesso nome |
| La riproduzione negli script fallisce | La copia ha incluso spazi superflui, newline o disturbi di formattazione | Usa l'header Cookie normalizzato e ricopialo |
Privacy & Security
L'analisi dell'header di richiesta Cookie, la decodifica URL, la rilevazione dei duplicati e l'anteprima JSON vengono eseguite localmente nel browser. Sessioni, Token e cookie di accesso inseriti non vengono caricati su nessun server.
Authoritative References
- Generatore Authorization Header
- Parser Cache-Control
- Content-Disposition Parser
- Generatore CORS Header
- Ispettore CORS
- Generatore CSP
- Generatore di codice cURL
- Controllo Propagazione DNS Globale
- Lookup DNS
- Parser Forwarded Header
- Generatore Hreflang
- Analizzatore HSTS
- Parser Cookie HTTP
- Verifica Header HTTP
- Tester Richieste HTTP
- Ricerca codici di stato HTTP
- Ricerca IP
- Convertitore IPv4
- IPv4 Range Expander
- Cassetta degli attrezzi IPv6
- Link Header Parser
- MX Lookup
- Port Checker
- URL Parameter Builder
- Rate Limit Header Parser
- Controlla Catena di Reindirizzamento
- Generatore Robots.txt
- Robots.txt Inspector
- Security Headers Checker
- Generatore Security.txt
- Parser Set-Cookie
- Site Network Audit
- Generatore Sitemap
- Sitemap Inspector
- Verificatore Certificati SSL
- Calcolatore di Sottoreti
- Analizzatore URL
- Parser User-Agent
- Generatore di Link UTM
- Test WebSocket
- Qual è il Mio IP
- Ricerca WHOIS