HTTP Cookie Parser
HTTP Cookie Parser
Parse Cookie-headers die door de browser zijn verzonden. Bekijk snel sleutel-waardeparen, URL-codering en dubbele naamvoorkomens.
Parse Resultaat
JSON Preview
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]Ontleedt specifiek Cookie-verzoekheaders, gokt geen attributen, en antwoordt alleen: "wat wordt er in dit verzoek daadwerkelijk meegestuurd?".
Gerelateerde aanbevelingen
Wat is een HTTP Cookie Parser?
De HTTP Cookie Parser is een debuggingtool speciaal voor `Cookie:`-verzoekheaders en `document.cookie`-strings. Het draait niet om "wat is een cookie", maar om de praktijkscenario's waar ontwikkelaars, testers, scraping-engineers en DevOps-teams dagelijks mee te maken krijgen: welke cookies stuurt de browser daadwerkelijk mee, is een Cookie-waarde URL-gecodeerd, zijn er dubbele namen, en hoe kopieer ik de huidige Cookie-header naar curl, Postman of scripts om een probleem te reproduceren?
Anders dan de `Set-Cookie`-responsheader is een Cookie-verzoekheader een platte `name=value`-lijst. Die vertelt alleen "wat wordt er echt meegestuurd", zonder attributen zoals SameSite, HttpOnly, Secure, Path, Domain, Expires of Max-Age. Juist daarom is een verzoekheader-parser directer dan generieke cookie-tools bij vragen als "waarom herkent de API mijn sessie niet", "welke cookie ontbreekt er in het browserverzoek" of "waarom is die waarde in document.cookie onleesbaar".
De meest eenvoudige implementatie van zo'n tool doet een simpele `split(';')` en toont de strings, maar voor echte debugging is dat niet genoeg. Je moet ook weten: is de waarde URL-gecodeerd, zijn er dubbele namen, kan de gestandaardiseerde header direct gekopieerd worden, en zijn de resultaten bruikbaar voor scripts of documentatie? Deze pagina is ontworpen rond die echte ontwikkelaarsacties.
Als je niet wilt weten "wat wordt er meegestuurd", maar "waarom weigert de browser een Set-Cookie van de server", dan ben je hier niet op de juiste pagina — gebruik dan de Set-Cookie Parser, die beter geschikt is voor het controleren van responsheader-attributen. Deze tool is dus duidelijk gepositioneerd: een Cookie-verzoekheader / document.cookie debugger, geen responsheader-attribuutcontroleur.
Toepassingsgevallen
- Bij verloren inlogsessies of ongebruikelijk sessiegedrag: controleren welke cookies in de verzoekheader staan
- Bij het debuggen van URL-gecodeerde cookies: originele en gedecodeerde waarden vergelijken om de echte inhoud te zien
- Controleren of meerdere cookies met dezelfde naam zorgen voor ongebruikelijk gedrag in browser of server
- De Cookie-header uit de browser snel standaardiseren en kopiëren naar Postman, curl of scripts om verzoeken te reproduceren
- De uitvoer van document.cookie analyseren om te bepalen welke cookies zichtbaar zijn voor de frontend
Hoe te gebruiken
- Plak de Cookie-verzoekheader of document.cookie-string in het invoerveld
- Bekijk per cookie de naam, originele waarde en URL-gedecodeerde waarde
- Controleer of er waarschuwingen zijn voor dubbele namen en bekijk de gestandaardiseerde Cookie-header
- Kopieer de gestandaardiseerde Cookie-header of bekijk de JSON-weergave voor verdere debugging
Functies
- Automatisch splitsen: parseert Cookie-verzoekheaders en document.cookie per puntkomma
- Dubbele waardeweergave: toont zowel originele als URL-gedecodeerde waarden om coderingsproblemen snel te vinden
- Duplicatiedetectie: signaleert cookies met dezelfde naam en waarschuwt voor mogelijke conflicten
- Gestandaardiseerde uitvoer: kopieer de genormaliseerde Cookie-header met één klik voor API-debugging
- JSON-weergave: geeft gestructureerde resultaten voor gebruik in scripts, logs en testtools
- Lokale verwerking: alle invoer wordt alleen in de browser verwerkt, nooit naar servers verzonden
Hoe kies je tussen deze Cookie-tool en de andere twee?
Kijk eerst of je een verzoekheader, document.cookie, of een Set-Cookie-responsheader van de server hebt voordat je een pagina kiest.
| Tool | Geschikt voor | Beste toepassing | Sterkste punt |
|---|---|---|---|
| HTTP Cookie Parser (deze pagina) | Cookie-verzoekheader, document.cookie | Controleren welke cookies daadwerkelijk worden meegestuurd, of waarden gecodeerd zijn, en of er dubbele namen zijn | Gespecialiseerd in verzoekheaders splitsen, gestandaardiseerd kopiëren, URL-decodering en duplicatiedetectie |
| Set-Cookie Parser | Set-Cookie-responsheader van de server | Onderzoeken waarom de browser cookies weigert en of SameSite/Secure/HttpOnly/Path/Domain risico's bevatten | Diepgaande attribuutanalyse met waarschuwingen voor beveiligingsconfiguratieSet-Cookie Parser openen |
| Cookie Parser | Gemengde scenario's met Cookie-strings en Set-Cookie | Wanneer de gegevensbron onduidelijk is of je een algemeen startpunt wilt voor snelle routering | Dubbele modus met ondersteuning voor Netscape Cookie File-exportCookie Parser openen |
Best Practices
Controleer eerst of je een verzoekheader ziet, geen responsheader
Als de tekst afkomstig is uit Request Headers in DevTools, een verzoek in een netwerktool, document.cookie of een Cookie-header in serverlogs, dan is deze pagina geschikt. Komt het uit Response Headers als Set-Cookie, analyseer attributen dan hier niet verder.
Houd de originele waarde naast de gedecodeerde waarde
Kijk bij Cookie-problemen niet alleen naar de gedecodeerde inhoud. De originele waarde is wat daadwerkelijk verzonden wordt; de gedecodeerde waarde is alleen leeshulp. Bij handtekeningen, Base64, JWT of dubbele codering is de originele waarde extra belangrijk.
JWT-toolVerwijder dubbele namen niet direct
Dubbele cookies kunnen juist de hoofdoorzaak zijn, vooral bij verschillende Path/Domain-instellingen, een andere omgeving of oude resterende waarden. Bewaar de duplicaten en noteer ze voordat je browservedrag en serverinstellingen vergelijkt.
Kopieer bij voorkeur de gestandaardiseerde header voor reproductie
Wanneer je de huidige Cookie-header wilt gebruiken in curl, Postman of testscripts, kopieer dan direct het gestandaardiseerde resultaat om afwijkingen door spaties, regeleinden en opmaakruis te verminderen.
curl naar codeVeelgestelde vragen
Welke Cookie-invoer kan deze pagina verwerken?
Het is speciaal ontworpen voor platte Cookie-verzoekheaders en `document.cookie`-strings, zoals `session=abc123; theme=dark`. Als je een `Set-Cookie`-responsheader van de server hebt, gebruik dan de bijbehorende "Set-Cookie Parser", omdat een Cookie-verzoekheader geen attributen zoals SameSite, HttpOnly, Secure, Path en Domain bevat.
Set-Cookie ParserWaarom zien Cookie-waarden eruit als onleesbare tekens?
Veel Cookie-waarden zijn URL-gecodeerd, waarbij `%3D` staat voor `=` en `%2F` voor `/`. Deze tool toont zowel de originele waarde als de URL-gedecodeerde waarde, zodat je direct de echte inhoud kunt zien in plaats van onleesbare gecodeerde strings.
Waarom worden dubbele Cookie-namen gedetecteerd?
Cookies met dezelfde naam kunnen afkomstig zijn van verschillende Path- of Domain-instellingen, of van oude waarden. Hoewel de verzoekheader een platte `name=value`-lijst is, duiden dubbele namen vaak op inconsistent gedrag tussen browser en server, daarom waarschuwt de tool hiervoor in plaats van ze stil te overschrijven.
Is deze tool geschikt voor het oplossen van inlogsessie-problemen?
Ja. Plak de Cookie-header die de browser daadwerkelijk verstuurt en je ziet direct per Cookie de naam, originele waarde en gedecodeerde waarde. Zo controleer je snel of een sessieveld ontbreekt, een waarde onjuist gecodeerd is, of dat meerdere cookies met dezelfde naam voor verwarring zorgen.
Kan het resultaat direct gebruikt worden voor API-debugging?
Ja. De tool genereert een gestandaardiseerde Cookie-header die je direct kunt kopiëren naar curl, Postman, scripts of API-debugplatforms om problemen te reproduceren. Daarnaast wordt er ook een JSON-weergave getoond voor logs, issues en testcases.
Waarom toont deze pagina geen SameSite, HttpOnly en Secure?
Omdat deze attributen alleen in de `Set-Cookie`-responsheader staan, niet in de `Cookie`-verzoekheader die de browser bij volgende verzoeken meestuurt. Deze pagina richt zich op "wat wordt er daadwerkelijk meegestuurd", niet op "wat de server oorspronkelijk heeft ingesteld".
Zijn document.cookie en de Cookie-verzoekheader hetzelfde?
Ze lijken op elkaar — beide zijn platte `name=value; name2=value2`-structuren — maar er zijn verschillen: via `document.cookie` kun je geen HttpOnly-cookies lezen, terwijl de verzoekheader de definitieve set cookies bevat die de browser automatisch meestuurt op basis van het huidige domein. Deze parser verwerkt beide typen platte invoer.
Worden de cookies die ik plak naar een server geüpload?
Nee. Alle parsing, URL-decodering, duplicatiedetectie en JSON-weergave gebeurt lokaal in de browser. Sessies, tokens, inlogcookies en gebruikersgegevens worden naar geen enkele server verzonden.
Woordenlijst
- Cookie-verzoekheader
- De set naam-waardeparen die de browser automatisch meestuurt in een HTTP-verzoek, meestal in het formaat `name1=value1; name2=value2`. Dit toont de daadwerkelijk verzonden cookies, zonder beveiligingsattributen.Set-Cookie Parser
- document.cookie
- De JavaScript-interface in de browser voor het lezen van cookies als string. De structuur lijkt op die van de verzoekheader, maar HttpOnly-cookies zijn niet toegankelijk en de volledige Set-Cookie-configuratie kan niet worden achterhaald.
- URL-gecodeerde Cookie-waarden
- Cookie-waarden die procentcodering gebruiken om speciale tekens veilig te verzenden, zoals `%3D`, `%2F` en `%3A`. Tijdens debugging is het vaak nodig om zowel de originele als de gedecodeerde waarde te bekijken.URL Encode tool
- Dubbele Cookie-namen
- Meerdere cookies met dezelfde naam in één verzoekheader. Dit kan komen door verschillende Path- of Domain-instellingen of oude resterende waarden, en is vaak een belangrijke aanwijzing bij sessieproblemen en inconsistent gedrag.
- Gestandaardiseerde Cookie-header
- De invoer opgeschoond en opnieuw samengevoegd tot een correct opgemaakte `name=value; name2=value2`-string, eenvoudig te kopiëren naar curl, scripts, Postman of logs om problemen te reproduceren.
Vergelijkingstabel: Cookie-verzoekheader vs. Set-Cookie-responsheader
Veel Cookie-debugfouten ontstaan doordat verzoek- en responsheaders door elkaar gehaald worden.
| Onderdeel | Cookie-verzoekheader | Set-Cookie-responsheader |
|---|---|---|
| Waar voorkomend | In verzoeken van browser naar server | In antwoorden van server naar browser |
| Standaardformaat | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| Bevat attributen | Nee | Ja, zoals SameSite/Path/Domain/Expires/Max-Age |
| Geschikt voor | Controleren wat er wordt meegestuurd | Waarom cookies door de browser worden geweigerd |
| Meest geschikte tool | Deze pagina | Set-Cookie Parser |
Veelvoorkomende problemen met Cookie-verzoekheaders
Deze problemen komen het meest voor bij het debuggen van Cookie-verzoekheaders.
| Symptoom | Meest waarschijnlijke oorzaak | Controleer eerst |
|---|---|---|
| API herkent inlogsessie niet | Het verzoek bevat de benodigde cookie niet, of naam en waarde komen niet overeen | Controleer of het sessieveld in de gestandaardiseerde Cookie-header staat |
| Cookie-waarde ziet er onleesbaar uit | De waarde is URL-gecodeerd | Vergelijk de originele en gedecodeerde waarde |
| Inconsistent gedrag tussen omgevingen | Dubbele cookienamen, oude waarden of verschillende browserdomeinkeuzes | Bekijk de waarschuwing voor dubbele namen en noteer alle vergelijkbare items |
| Reproductie in scripts mislukt | Er zijn extra spaties, regeleinden of opmaakruis meegekopieerd | Kopieer de gestandaardiseerde Cookie-header opnieuw |
Privacy & Security
Het parseren van Cookie-verzoekheaders, URL-decodering, duplicatiedetectie en JSON-weergave gebeuren volledig lokaal in de browser. Ingevoerde sessies, tokens en inlogcookies worden naar geen enkele server geüpload.
Authoritative References
- Authenticatie Header Generator
- Cache-Control Parser
- Content-Disposition Parser
- CORS Header Generator
- CORS Inspecteur
- CSP Generator
- cURL naar Code Converter
- Globale DNS Propagatie Controle
- DNS-lookup
- Forwarded Header Parser
- Hreflang Tag Generator
- HSTS Analyzer
- HTTP Cookie Parser
- HTTP Headers Checker
- HTTP Request Tester
- HTTP Status Codes Opzoeken
- IP Opzoeken
- IPv4 Converter
- IPv4 Range Expander
- IPv6 Toolbox
- Link Header Parser
- MX Lookup
- Port Checker
- URL Parameter Builder
- Rate Limit Header Parser
- Redirect Checker
- Robots.txt Generator
- Robots.txt Checker
- Security Headers Checker
- Security.txt Generator
- Set-Cookie-Parser
- Site Network Audit
- Sitemap Generator
- Sitemap Inspector
- SSL Certificaat Controle
- Subnet Rekenmachine
- URL Parser
- User-Agent parser
- UTM Builder
- WebSocket Tester
- What Is My IP?
- WHOIS Opzoeken