logo
GeekFormat

Parser Cookie

NomeValoreOperazione
Mostra risoluzione dopo incollaggio sopra

Il file Netscape può essere Curl-buso; nessun dominio è stato sostituito da un dominio segnaposto.

Una sola pagina per capire insieme gli header Cookie della richiesta e gli header Set-Cookie della risposta durante il debugging di login, API e browser.

Raccomandazioni correlate

Che cos’è un parser di cookie?

Un parser di cookie trasforma il testo dei cookie preso dal browser, dal codice frontend, da strumenti API o dalle risposte del server in risultati strutturati. Non prova a spiegare la teoria dei cookie in astratto, ma risponde alle domande reali del debugging: quali cookie sono stati davvero inviati nella richiesta corrente, quali attributi compaiono nell’header di risposta Set-Cookie, perché SameSite / Secure / HttpOnly sembrano corretti ma il browser rifiuta comunque il cookie, se il valore è stato codificato in URL e come riutilizzare il risultato in script o strumenti a riga di comando.

Un errore comune negli strumenti leggeri è trattare document.cookie, l’header di richiesta Cookie e l’header di risposta Set-Cookie come se avessero la stessa forma di input. Non è così. document.cookie e i cookie di richiesta si leggono meglio come coppie piatte name=value, dove il compito principale è verificare se la richiesta ha trasportato i cookie giusti. Set-Cookie è invece un header di risposta dal server al browser, e il compito chiave lì è controllare se SameSite, Path, Domain, Expires, Max-Age, HttpOnly e Secure sono configurati correttamente.

Questa pagina funziona come punto di ingresso generale quando non sei ancora sicuro di quale tipo di testo cookie hai davanti, oppure quando stai investigando un problema completo di stato di login e devi confrontare sia cosa ha inviato la richiesta sia cosa ha restituito il server. Puoi passare tra modalità stringa Cookie e modalità Set-Cookie nella stessa pagina e analizzare, ispezionare, filtrare, copiare ed esportare rapidamente il risultato.

Rispetto a molti strumenti online che si limitano a fare split(;), questo parser è progettato per leggibilità e riuso in veri scenari di debugging. Mantiene il valore grezzo mentre mostra quello decodificato, espone tabelle di attributi, esporta JSON e Netscape Cookie File e lascia visibili i cookie duplicati invece di ripulire automaticamente proprio il segnale che ti serve per trovare il problema.

Se in seguito ti serve un flusso più focalizzato sugli header di richiesta, usa il Parser Cookie HTTP. Se devi capire perché il browser ha rifiutato un cookie, se SameSite=None manca di Secure o se gli attributi di sicurezza di Set-Cookie sono invalidi, passa al Parser Set-Cookie. Questa pagina va intesa come hub generale di debugging dei cookie e pagina di instradamento verso strumenti più specializzati.

Casi d'uso

  • Prendere una stringa document.cookie da DevTools o dai log e dividerla rapidamente in singoli cookie
  • Incollare header Set-Cookie multi-linea dal pannello Network per capire perché il browser ha rifiutato un cookie
  • Indagare perdita di sessione, assenza di cookie cross-site e conflitti dovuti a nomi duplicati
  • Decodificare valori di cookie codificati in URL per confermare il contenuto reale
  • Convertire i cookie analizzati in JSON per script, ticket, documentazione o casi di test
  • Generare testo Netscape Cookie File per curl, crawler o strumenti basati su importazione
  • Usarlo come pagina generale di triage dei cookie durante debugging frontend, QA, ops e crawling

Come utilizzare

  1. Identifica prima la sorgente: usa la modalità stringa Cookie per document.cookie, header di richiesta o log, e la modalità Set-Cookie per gli header di risposta
  2. Incolla il testo grezzo dei cookie nell’area di input e lo strumento separerà automaticamente nomi, valori e attributi
  3. Attiva i valori decodificati URL, filtra i campi importanti e controlla avvisi di nomi duplicati o tabelle degli attributi secondo necessità
  4. Copia il testo normalizzato, esporta JSON oppure genera un Netscape Cookie File per il passaggio successivo del debugging

Funzionalità

  • Analisi a doppia modalità per document.cookie / header Cookie e header di risposta Set-Cookie su più righe
  • Scomposizione automatica di nomi, valori e attributi con valori grezzi, valori decodificati URL e campi SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
  • Avvisi su nomi duplicati per individuare conflitti di Path, sovrapposizioni di scope e comportamenti instabili della sessione
  • Esportazione JSON strutturata per script, debugging API e report di bug riproducibili
  • Generazione di Netscape Cookie File per curl e toolchain di crawling che usano ancora quel formato
  • Elaborazione locale per mantenere Session, Token e cookie di login sul tuo dispositivo
  • Separazione chiara tra debugging dei cookie lato richiesta e lato risposta, utile come punto di ingresso generale

Come scegliere tra gli strumenti di analisi dei cookie?

Questa pagina funziona bene come punto di ingresso generale per il debugging dei cookie, ma se sai già quale tipo di dati hai, uno strumento specializzato sarà più rapido.

StrumentoInput idealeMigliore perPunto di forza
Parser Cookie (questa pagina)Stringhe Cookie, document.cookie, Set-Cookie multi-lineaQuando il tipo di input non è ancora chiaro o vuoi gestire cookie di richiesta e risposta nello stesso postoDoppia modalità, export JSON / Netscape e hub pratico per il debugging dei cookie
Parser Cookie HTTPHeader di richiesta Cookie e stringhe in stile document.cookieVerificare quali cookie ha davvero inviato la richiesta, se ci sono nomi duplicati e se i valori erano codificati in URLPiù focalizzato sull’analisi nome/valore lato richiesta per sessioni e stato di loginApri Parser Cookie HTTP
Parser Set-CookieHeader di risposta Set-Cookie restituiti dal serverVerificare perché il browser ha rifiutato un cookie e se SameSite / Secure / HttpOnly sono rischiosiAnalisi più approfondita degli attributi per sicurezza e policy del browserApri Parser Set-Cookie

Best Practices

Identifica prima se hai un header di richiesta o di risposta

Se il testo proviene da codice frontend, document.cookie, log di richiesta o un header curl, parti dalla modalità stringa Cookie. Se proviene dai Response Headers nel pannello Network del browser, passa alla modalità Set-Cookie, altrimenti interpreterai gli attributi come normali coppie chiave-valore.

Parser Cookie HTTPParser Set-Cookie

Quando guardi il valore decodificato URL, non perdere quello grezzo

Molti valori dei cookie sono codificati in URL. Durante il debugging è utile mantenere visibili sia il valore grezzo sia quello decodificato, soprattutto quando controlli firme, Base64, JWT o doppie codifiche lato server.

Se i nomi sono duplicati, controlla prima Path e Domain

I cookie duplicati indicano spesso path diversi, domini diversi o scritture residue di flussi precedenti. La deduplicazione automatica può nascondere la causa reale. È più sicuro lasciare visibili i duplicati e confrontarli con il path della richiesta, lo scope e la configurazione Set-Cookie.

Scegli il formato di export in base al passaggio successivo del flusso

Se devi solo incollare il risultato in documentazione, ticket o script, JSON di solito è più chiaro. Se vuoi reimmetterlo in curl, in un crawler o in uno strumento che importa file cookie, scegli Netscape Cookie File.

curl in codice

Domande frequenti

Quali formati di input supporta questo parser di cookie?

Supporta due tipi principali di input: stringhe piatte nel formato name=value; name2=value2 come document.cookie o un header di richiesta Cookie:, e header di risposta Set-Cookie su più righe copiati dal pannello Network del browser. Il primo è utile per vedere quali cookie sono stati davvero inviati nella richiesta; il secondo per controllare attributi come SameSite, Secure, HttpOnly, Path, Domain, Expires e Max-Age.

Qual è la differenza tra un header di richiesta Cookie e un header di risposta Set-Cookie?

L’header Cookie è l’elenco piatto di coppie chiave-valore che il browser invia al server e non include metadati degli attributi. Set-Cookie è l’header di risposta che il server restituisce al browser. Ogni riga definisce una configurazione completa di cookie e può includere Path, Domain, Expires, SameSite, Secure, HttpOnly e altri attributi oltre al nome e al valore. Usa l’analisi Cookie per capire cosa ha inviato la richiesta e l’analisi Set-Cookie per capire perché il browser ha accettato o rifiutato un cookie.

Perché il valore del cookie sembra illeggibile?

Molti valori dei cookie sono codificati in URL. Per esempio, %3D significa = e %2F significa /. Lo strumento conserva il valore grezzo e mostra anche la versione decodificata URL, così puoi confermare il contenuto reale senza perdere l’input originale.

Perché compaiono nomi di cookie duplicati?

I duplicati possono derivare da Path diversi, Domain diversi o scritture ripetute durante il debugging. Il duplicato è spesso un indizio importante, quindi lo strumento segnala la situazione ma non rimuove automaticamente i doppioni.

Quando conviene usare l’esportazione JSON e quando quella Netscape?

L’esportazione JSON è migliore se vuoi continuare a lavorare con script, casi di test, documentazione API o analisi dei log. Netscape Cookie File è migliore se vuoi riutilizzare i cookie in strumenti o flussi da riga di comando che supportano quel formato, come curl -b. JSON è più strutturato, mentre Netscape punta soprattutto alla compatibilità.

Questo strumento è utile per investigare problemi di login o perdita di sessione?

Sì. Puoi prima vedere quali cookie la richiesta ha effettivamente inviato in modalità Cookie, poi passare alla modalità Set-Cookie per verificare se gli attributi restituiti dal server sono sbagliati, per esempio SameSite=None senza Secure, un Path non corrispondente, un Max-Age non valido o un Domain con ambito errato.

Se voglio controllare solo i cookie della richiesta, perché usare questo parser combinato?

Il parser combinato è utile quando il tuo debugging può coinvolgere sia document.cookie sia Set-Cookie e vuoi un unico punto di ingresso. Se sai già che ti servono solo cookie di richiesta, il Parser Cookie HTTP dedicato è più mirato. Se ti servono solo header di risposta, il Parser Set-Cookie approfondisce di più la validazione degli attributi e i controlli di sicurezza.

Le Session, i Token o i cookie di login che incollo qui verranno inviati a un server?

No. Analisi dei cookie, decodifica URL, anteprima JSON e generazione del testo Netscape avvengono localmente nel browser. Nulla di ciò che incolli viene inviato a un server.

Riconosce automaticamente SameSite, Secure e HttpOnly dentro Set-Cookie?

Sì. Lo strumento analizza ogni riga Set-Cookie e mostra campi strutturati come SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age e Partitioned, così non devi contare i punti e virgola nell’header grezzo.

Posso riutilizzare direttamente il risultato analizzato in curl o negli script?

Sì. In modalità header di richiesta puoi copiare il contenuto Cookie normalizzato. Il parser combinato esporta anche JSON e testo Netscape Cookie File, così puoi continuare a usarlo in curl, script di crawling, strumenti di test API o task automatizzati.

Glossario

Header di richiesta Cookie
L’insieme delle coppie nome-valore che il browser include automaticamente in una richiesta HTTP, in genere nel formato name1=value1; name2=value2. Contiene solo i valori che la richiesta corrente invierà, non attributi come Path, Domain, HttpOnly o SameSite.Parser Cookie HTTP
Header di risposta Set-Cookie
L’header HTTP che un server usa per impostare un cookie. Ogni riga di solito definisce un solo cookie e può includere Path, Domain, Expires, Max-Age, SameSite, Secure, HttpOnly e altri attributi oltre a name=value.Parser Set-Cookie
document.cookie
Interfaccia stringa di cookie leggibile dagli script frontend. Di solito appare come più coppie name=value separate da punto e virgola. Non include cookie HttpOnly e non espone i metadati completi degli attributi Set-Cookie.
SameSite
Attributo che controlla se i cookie vengono inviati nelle richieste cross-site. I valori più comuni sono Strict, Lax e None. È fondamentale quando si indagano login cross-site, SSO e pagine incorporate.
HttpOnly
Attributo di sicurezza di Set-Cookie. Quando è presente, JavaScript lato frontend non può leggere il cookie tramite document.cookie, riducendo soprattutto il rischio di furto di sessione via XSS.
Secure
Attributo di sicurezza di Set-Cookie. Quando è presente, il cookie viene inviato solo su connessioni HTTPS, con localhost come eccezione locale speciale.
Netscape Cookie File
Formato storico di file di testo per i cookie, ancora ampiamente supportato da strumenti da riga di comando, flussi di crawling e script di importazione.
Valore del cookie codificato in URL
Un valore di cookie che usa la codifica percentuale per caratteri speciali, ad esempio %2F o %3D. Nel debugging è utile confrontare il valore grezzo con quello decodificato.Strumento URL Encode
Nome cookie duplicato
Lo stesso nome di cookie appare più di una volta in una richiesta, spesso a causa di Path diversi, Domain diversi o scritture storiche rimaste. I duplicati possono essere l’indizio diretto dietro uno stato di login instabile o conflitti di scope.

Guida rapida alle tre forme di input cookie più comuni

Molti problemi di debugging dei cookie nascono da un’errata identificazione della forma di input prima ancora di iniziare l’analisi.

Tipo di inputEsempio tipicoContieneStrumento consigliato
document.cookie / header di richiesta Cookiesession=abc; theme=dark; lang=zh-CNSolo coppie piatte name=value, senza attributiModalità stringa Cookie in questa pagina oppure il Parser Cookie HTTP
Header di risposta Set-Cookiesession=abc; Path=/; HttpOnly; Secure; SameSite=Laxname=value più attributi di sicurezza e durataModalità Set-Cookie in questa pagina oppure il Parser Set-Cookie
Netscape Cookie File.example.com TRUE / FALSE 0 sid abc123Dominio, path, flag secure, scadenza, nome e valoreQuesta pagina può generarlo per riuso in curl e script

Tabella dei problemi più frequenti nel debugging dei cookie

Quando fai troubleshooting sui cookie, separa prima le assenze lato richiesta dai rifiuti del browser.

SintomoCausa probabileControlla prima
Il cookie target manca completamente nella richiestaIl cookie non è mai stato scritto correttamente oppure lo scope Path / Domain non corrispondeControlla prima la modalità Set-Cookie e poi la modalità header di richiesta
Le richieste cross-site non inviano cookieRestrizioni SameSite, Secure mancante o policy del browser sui cookie di terze partiVerifica prima se SameSite=None è abbinato a Secure
Il valore del cookie sembra illeggibileIl valore è stato codificato in URL oppure incapsulato di nuovo in Base64 / JWT dal serverApri la vista decodificata e poi continua con JWT / Base64 se necessario
Cookie con lo stesso nome si comportano in modo instabileEsistono più scritture sotto Path o Domain diversiMantieni visibili i duplicati e confronta scope e origine della scrittura
curl o gli script non riescono a riutilizzare direttamente i cookie del browserManca un formato di esportazione standardizzatoPassa all’export JSON o Netscape Cookie File

Privacy & Security

Analisi dei cookie, decodifica URL, anteprima JSON e generazione del testo Netscape avvengono localmente nel browser. Session, Token, cookie di login e header copiati non vengono caricati su alcun server.