Parser Cookie
| Nome | Valore | Operazione |
|---|---|---|
| Mostra risoluzione dopo incollaggio sopra | ||
Il file Netscape può essere Curl-buso; nessun dominio è stato sostituito da un dominio segnaposto.
Una sola pagina per capire insieme gli header Cookie della richiesta e gli header Set-Cookie della risposta durante il debugging di login, API e browser.
Raccomandazioni correlate
Parser Cookie HTTP
Più mirato quando ti serve solo vedere quali cookie ha effettivamente inviato la richiesta
Parser Set-Cookie
Più approfondito quando devi capire perché il browser ha rifiutato un cookie
Generatore Authorization Header
Generatore di codice cURL
Codifica URL
Decodificatore, Verificatore e Generatore JWT
Che cos’è un parser di cookie?
Un parser di cookie trasforma il testo dei cookie preso dal browser, dal codice frontend, da strumenti API o dalle risposte del server in risultati strutturati. Non prova a spiegare la teoria dei cookie in astratto, ma risponde alle domande reali del debugging: quali cookie sono stati davvero inviati nella richiesta corrente, quali attributi compaiono nell’header di risposta Set-Cookie, perché SameSite / Secure / HttpOnly sembrano corretti ma il browser rifiuta comunque il cookie, se il valore è stato codificato in URL e come riutilizzare il risultato in script o strumenti a riga di comando.
Un errore comune negli strumenti leggeri è trattare document.cookie, l’header di richiesta Cookie e l’header di risposta Set-Cookie come se avessero la stessa forma di input. Non è così. document.cookie e i cookie di richiesta si leggono meglio come coppie piatte name=value, dove il compito principale è verificare se la richiesta ha trasportato i cookie giusti. Set-Cookie è invece un header di risposta dal server al browser, e il compito chiave lì è controllare se SameSite, Path, Domain, Expires, Max-Age, HttpOnly e Secure sono configurati correttamente.
Questa pagina funziona come punto di ingresso generale quando non sei ancora sicuro di quale tipo di testo cookie hai davanti, oppure quando stai investigando un problema completo di stato di login e devi confrontare sia cosa ha inviato la richiesta sia cosa ha restituito il server. Puoi passare tra modalità stringa Cookie e modalità Set-Cookie nella stessa pagina e analizzare, ispezionare, filtrare, copiare ed esportare rapidamente il risultato.
Rispetto a molti strumenti online che si limitano a fare split(;), questo parser è progettato per leggibilità e riuso in veri scenari di debugging. Mantiene il valore grezzo mentre mostra quello decodificato, espone tabelle di attributi, esporta JSON e Netscape Cookie File e lascia visibili i cookie duplicati invece di ripulire automaticamente proprio il segnale che ti serve per trovare il problema.
Se in seguito ti serve un flusso più focalizzato sugli header di richiesta, usa il Parser Cookie HTTP. Se devi capire perché il browser ha rifiutato un cookie, se SameSite=None manca di Secure o se gli attributi di sicurezza di Set-Cookie sono invalidi, passa al Parser Set-Cookie. Questa pagina va intesa come hub generale di debugging dei cookie e pagina di instradamento verso strumenti più specializzati.
Casi d'uso
- Prendere una stringa document.cookie da DevTools o dai log e dividerla rapidamente in singoli cookie
- Incollare header Set-Cookie multi-linea dal pannello Network per capire perché il browser ha rifiutato un cookie
- Indagare perdita di sessione, assenza di cookie cross-site e conflitti dovuti a nomi duplicati
- Decodificare valori di cookie codificati in URL per confermare il contenuto reale
- Convertire i cookie analizzati in JSON per script, ticket, documentazione o casi di test
- Generare testo Netscape Cookie File per curl, crawler o strumenti basati su importazione
- Usarlo come pagina generale di triage dei cookie durante debugging frontend, QA, ops e crawling
Come utilizzare
- Identifica prima la sorgente: usa la modalità stringa Cookie per document.cookie, header di richiesta o log, e la modalità Set-Cookie per gli header di risposta
- Incolla il testo grezzo dei cookie nell’area di input e lo strumento separerà automaticamente nomi, valori e attributi
- Attiva i valori decodificati URL, filtra i campi importanti e controlla avvisi di nomi duplicati o tabelle degli attributi secondo necessità
- Copia il testo normalizzato, esporta JSON oppure genera un Netscape Cookie File per il passaggio successivo del debugging
Funzionalità
- Analisi a doppia modalità per document.cookie / header Cookie e header di risposta Set-Cookie su più righe
- Scomposizione automatica di nomi, valori e attributi con valori grezzi, valori decodificati URL e campi SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
- Avvisi su nomi duplicati per individuare conflitti di Path, sovrapposizioni di scope e comportamenti instabili della sessione
- Esportazione JSON strutturata per script, debugging API e report di bug riproducibili
- Generazione di Netscape Cookie File per curl e toolchain di crawling che usano ancora quel formato
- Elaborazione locale per mantenere Session, Token e cookie di login sul tuo dispositivo
- Separazione chiara tra debugging dei cookie lato richiesta e lato risposta, utile come punto di ingresso generale
Come scegliere tra gli strumenti di analisi dei cookie?
Questa pagina funziona bene come punto di ingresso generale per il debugging dei cookie, ma se sai già quale tipo di dati hai, uno strumento specializzato sarà più rapido.
| Strumento | Input ideale | Migliore per | Punto di forza |
|---|---|---|---|
| Parser Cookie (questa pagina) | Stringhe Cookie, document.cookie, Set-Cookie multi-linea | Quando il tipo di input non è ancora chiaro o vuoi gestire cookie di richiesta e risposta nello stesso posto | Doppia modalità, export JSON / Netscape e hub pratico per il debugging dei cookie |
| Parser Cookie HTTP | Header di richiesta Cookie e stringhe in stile document.cookie | Verificare quali cookie ha davvero inviato la richiesta, se ci sono nomi duplicati e se i valori erano codificati in URL | Più focalizzato sull’analisi nome/valore lato richiesta per sessioni e stato di loginApri Parser Cookie HTTP |
| Parser Set-Cookie | Header di risposta Set-Cookie restituiti dal server | Verificare perché il browser ha rifiutato un cookie e se SameSite / Secure / HttpOnly sono rischiosi | Analisi più approfondita degli attributi per sicurezza e policy del browserApri Parser Set-Cookie |
Best Practices
Identifica prima se hai un header di richiesta o di risposta
Se il testo proviene da codice frontend, document.cookie, log di richiesta o un header curl, parti dalla modalità stringa Cookie. Se proviene dai Response Headers nel pannello Network del browser, passa alla modalità Set-Cookie, altrimenti interpreterai gli attributi come normali coppie chiave-valore.
Parser Cookie HTTPParser Set-CookieQuando guardi il valore decodificato URL, non perdere quello grezzo
Molti valori dei cookie sono codificati in URL. Durante il debugging è utile mantenere visibili sia il valore grezzo sia quello decodificato, soprattutto quando controlli firme, Base64, JWT o doppie codifiche lato server.
Se i nomi sono duplicati, controlla prima Path e Domain
I cookie duplicati indicano spesso path diversi, domini diversi o scritture residue di flussi precedenti. La deduplicazione automatica può nascondere la causa reale. È più sicuro lasciare visibili i duplicati e confrontarli con il path della richiesta, lo scope e la configurazione Set-Cookie.
Scegli il formato di export in base al passaggio successivo del flusso
Se devi solo incollare il risultato in documentazione, ticket o script, JSON di solito è più chiaro. Se vuoi reimmetterlo in curl, in un crawler o in uno strumento che importa file cookie, scegli Netscape Cookie File.
curl in codiceDomande frequenti
Quali formati di input supporta questo parser di cookie?
Supporta due tipi principali di input: stringhe piatte nel formato name=value; name2=value2 come document.cookie o un header di richiesta Cookie:, e header di risposta Set-Cookie su più righe copiati dal pannello Network del browser. Il primo è utile per vedere quali cookie sono stati davvero inviati nella richiesta; il secondo per controllare attributi come SameSite, Secure, HttpOnly, Path, Domain, Expires e Max-Age.
Qual è la differenza tra un header di richiesta Cookie e un header di risposta Set-Cookie?
L’header Cookie è l’elenco piatto di coppie chiave-valore che il browser invia al server e non include metadati degli attributi. Set-Cookie è l’header di risposta che il server restituisce al browser. Ogni riga definisce una configurazione completa di cookie e può includere Path, Domain, Expires, SameSite, Secure, HttpOnly e altri attributi oltre al nome e al valore. Usa l’analisi Cookie per capire cosa ha inviato la richiesta e l’analisi Set-Cookie per capire perché il browser ha accettato o rifiutato un cookie.
Perché il valore del cookie sembra illeggibile?
Molti valori dei cookie sono codificati in URL. Per esempio, %3D significa = e %2F significa /. Lo strumento conserva il valore grezzo e mostra anche la versione decodificata URL, così puoi confermare il contenuto reale senza perdere l’input originale.
Perché compaiono nomi di cookie duplicati?
I duplicati possono derivare da Path diversi, Domain diversi o scritture ripetute durante il debugging. Il duplicato è spesso un indizio importante, quindi lo strumento segnala la situazione ma non rimuove automaticamente i doppioni.
Quando conviene usare l’esportazione JSON e quando quella Netscape?
L’esportazione JSON è migliore se vuoi continuare a lavorare con script, casi di test, documentazione API o analisi dei log. Netscape Cookie File è migliore se vuoi riutilizzare i cookie in strumenti o flussi da riga di comando che supportano quel formato, come curl -b. JSON è più strutturato, mentre Netscape punta soprattutto alla compatibilità.
Questo strumento è utile per investigare problemi di login o perdita di sessione?
Sì. Puoi prima vedere quali cookie la richiesta ha effettivamente inviato in modalità Cookie, poi passare alla modalità Set-Cookie per verificare se gli attributi restituiti dal server sono sbagliati, per esempio SameSite=None senza Secure, un Path non corrispondente, un Max-Age non valido o un Domain con ambito errato.
Se voglio controllare solo i cookie della richiesta, perché usare questo parser combinato?
Il parser combinato è utile quando il tuo debugging può coinvolgere sia document.cookie sia Set-Cookie e vuoi un unico punto di ingresso. Se sai già che ti servono solo cookie di richiesta, il Parser Cookie HTTP dedicato è più mirato. Se ti servono solo header di risposta, il Parser Set-Cookie approfondisce di più la validazione degli attributi e i controlli di sicurezza.
Le Session, i Token o i cookie di login che incollo qui verranno inviati a un server?
No. Analisi dei cookie, decodifica URL, anteprima JSON e generazione del testo Netscape avvengono localmente nel browser. Nulla di ciò che incolli viene inviato a un server.
Riconosce automaticamente SameSite, Secure e HttpOnly dentro Set-Cookie?
Sì. Lo strumento analizza ogni riga Set-Cookie e mostra campi strutturati come SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age e Partitioned, così non devi contare i punti e virgola nell’header grezzo.
Posso riutilizzare direttamente il risultato analizzato in curl o negli script?
Sì. In modalità header di richiesta puoi copiare il contenuto Cookie normalizzato. Il parser combinato esporta anche JSON e testo Netscape Cookie File, così puoi continuare a usarlo in curl, script di crawling, strumenti di test API o task automatizzati.
Glossario
- Header di richiesta Cookie
- L’insieme delle coppie nome-valore che il browser include automaticamente in una richiesta HTTP, in genere nel formato name1=value1; name2=value2. Contiene solo i valori che la richiesta corrente invierà, non attributi come Path, Domain, HttpOnly o SameSite.Parser Cookie HTTP
- Header di risposta Set-Cookie
- L’header HTTP che un server usa per impostare un cookie. Ogni riga di solito definisce un solo cookie e può includere Path, Domain, Expires, Max-Age, SameSite, Secure, HttpOnly e altri attributi oltre a name=value.Parser Set-Cookie
- document.cookie
- Interfaccia stringa di cookie leggibile dagli script frontend. Di solito appare come più coppie name=value separate da punto e virgola. Non include cookie HttpOnly e non espone i metadati completi degli attributi Set-Cookie.
- SameSite
- Attributo che controlla se i cookie vengono inviati nelle richieste cross-site. I valori più comuni sono Strict, Lax e None. È fondamentale quando si indagano login cross-site, SSO e pagine incorporate.
- HttpOnly
- Attributo di sicurezza di Set-Cookie. Quando è presente, JavaScript lato frontend non può leggere il cookie tramite document.cookie, riducendo soprattutto il rischio di furto di sessione via XSS.
- Secure
- Attributo di sicurezza di Set-Cookie. Quando è presente, il cookie viene inviato solo su connessioni HTTPS, con localhost come eccezione locale speciale.
- Netscape Cookie File
- Formato storico di file di testo per i cookie, ancora ampiamente supportato da strumenti da riga di comando, flussi di crawling e script di importazione.
- Valore del cookie codificato in URL
- Un valore di cookie che usa la codifica percentuale per caratteri speciali, ad esempio %2F o %3D. Nel debugging è utile confrontare il valore grezzo con quello decodificato.Strumento URL Encode
- Nome cookie duplicato
- Lo stesso nome di cookie appare più di una volta in una richiesta, spesso a causa di Path diversi, Domain diversi o scritture storiche rimaste. I duplicati possono essere l’indizio diretto dietro uno stato di login instabile o conflitti di scope.
Guida rapida alle tre forme di input cookie più comuni
Molti problemi di debugging dei cookie nascono da un’errata identificazione della forma di input prima ancora di iniziare l’analisi.
| Tipo di input | Esempio tipico | Contiene | Strumento consigliato |
|---|---|---|---|
| document.cookie / header di richiesta Cookie | session=abc; theme=dark; lang=zh-CN | Solo coppie piatte name=value, senza attributi | Modalità stringa Cookie in questa pagina oppure il Parser Cookie HTTP |
| Header di risposta Set-Cookie | session=abc; Path=/; HttpOnly; Secure; SameSite=Lax | name=value più attributi di sicurezza e durata | Modalità Set-Cookie in questa pagina oppure il Parser Set-Cookie |
| Netscape Cookie File | .example.com TRUE / FALSE 0 sid abc123 | Dominio, path, flag secure, scadenza, nome e valore | Questa pagina può generarlo per riuso in curl e script |
Tabella dei problemi più frequenti nel debugging dei cookie
Quando fai troubleshooting sui cookie, separa prima le assenze lato richiesta dai rifiuti del browser.
| Sintomo | Causa probabile | Controlla prima |
|---|---|---|
| Il cookie target manca completamente nella richiesta | Il cookie non è mai stato scritto correttamente oppure lo scope Path / Domain non corrisponde | Controlla prima la modalità Set-Cookie e poi la modalità header di richiesta |
| Le richieste cross-site non inviano cookie | Restrizioni SameSite, Secure mancante o policy del browser sui cookie di terze parti | Verifica prima se SameSite=None è abbinato a Secure |
| Il valore del cookie sembra illeggibile | Il valore è stato codificato in URL oppure incapsulato di nuovo in Base64 / JWT dal server | Apri la vista decodificata e poi continua con JWT / Base64 se necessario |
| Cookie con lo stesso nome si comportano in modo instabile | Esistono più scritture sotto Path o Domain diversi | Mantieni visibili i duplicati e confronta scope e origine della scrittura |
| curl o gli script non riescono a riutilizzare direttamente i cookie del browser | Manca un formato di esportazione standardizzato | Passa all’export JSON o Netscape Cookie File |
Privacy & Security
Analisi dei cookie, decodifica URL, anteprima JSON e generazione del testo Netscape avvengono localmente nel browser. Session, Token, cookie di login e header copiati non vengono caricati su alcun server.
- Simulatore Daltonismo
- Convertitore di colori
- Convertitore da .htaccess a Nginx
- Convertitore SQL
- Parser Cookie
- Generatore di Espressioni Cron
- Validatore di Espressioni Cron
- Formattazione CSS
- Compressione CSS
- Da CSV a Excel
- Convertitore di Valuta
- Confronto Testo
- Generatore Favicon
- Formattazione XML
- Convertitore Esadecimale
- Formattazione HTML
- Compressione HTML
- Da HTML a Markdown
- Da Markdown a HTML
- Formattazione JavaScript
- Compressione JS
- Formattatore JSX
- Compressione JSX
- Raggruppamento di parole chiave
- Generatore Lorem Ipsum
- Generatore Tabelle Markdown
- Generatore di Meta Tag
- Generatore di Password
- Verificatore di Sicurezza Password
- Generatore di QR Code/Codici a Barre
- Tester di Espressioni Regolari
- Generatore di Slug
- Costruttore Query SQL
- Formattatore SQL
- Contatore di Parole
- Strumento Orario
- Formattazione TypeScript
- Compressione TypeScript
- Formattazione TSX
- Compressione TSX
- Convertitore Unix Timestamp
- Generatore UUID
- Formattazione YAML
- Conversione dei casi