HTTP Cookie Parser

HTTP Cookie Parser

Parse Cookie-headers die door de browser zijn verzonden. Bekijk snel sleutel-waardeparen, URL-codering en dubbele naamvoorkomens.

Parse Resultaat

4 Cookie(s)
#1session
Originele waarde: abc123
Gedecodeerde waarde: abc123
#2theme
Originele waarde: dark
Gedecodeerde waarde: dark
#3locale
Originele waarde: zh-CN
Gedecodeerde waarde: zh-CN
#4callback
Originele waarde: https%3A%2F%2Fgeekformat.com%2Fdone
Gedecodeerde waarde: https://geekformat.com/done

JSON Preview

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

Ontleedt specifiek Cookie-verzoekheaders, gokt geen attributen, en antwoordt alleen: "wat wordt er in dit verzoek daadwerkelijk meegestuurd?".

Gerelateerde aanbevelingen

Wat is een HTTP Cookie Parser?

De HTTP Cookie Parser is een debuggingtool speciaal voor `Cookie:`-verzoekheaders en `document.cookie`-strings. Het draait niet om "wat is een cookie", maar om de praktijkscenario's waar ontwikkelaars, testers, scraping-engineers en DevOps-teams dagelijks mee te maken krijgen: welke cookies stuurt de browser daadwerkelijk mee, is een Cookie-waarde URL-gecodeerd, zijn er dubbele namen, en hoe kopieer ik de huidige Cookie-header naar curl, Postman of scripts om een probleem te reproduceren?

Anders dan de `Set-Cookie`-responsheader is een Cookie-verzoekheader een platte `name=value`-lijst. Die vertelt alleen "wat wordt er echt meegestuurd", zonder attributen zoals SameSite, HttpOnly, Secure, Path, Domain, Expires of Max-Age. Juist daarom is een verzoekheader-parser directer dan generieke cookie-tools bij vragen als "waarom herkent de API mijn sessie niet", "welke cookie ontbreekt er in het browserverzoek" of "waarom is die waarde in document.cookie onleesbaar".

De meest eenvoudige implementatie van zo'n tool doet een simpele `split(';')` en toont de strings, maar voor echte debugging is dat niet genoeg. Je moet ook weten: is de waarde URL-gecodeerd, zijn er dubbele namen, kan de gestandaardiseerde header direct gekopieerd worden, en zijn de resultaten bruikbaar voor scripts of documentatie? Deze pagina is ontworpen rond die echte ontwikkelaarsacties.

Als je niet wilt weten "wat wordt er meegestuurd", maar "waarom weigert de browser een Set-Cookie van de server", dan ben je hier niet op de juiste pagina — gebruik dan de Set-Cookie Parser, die beter geschikt is voor het controleren van responsheader-attributen. Deze tool is dus duidelijk gepositioneerd: een Cookie-verzoekheader / document.cookie debugger, geen responsheader-attribuutcontroleur.

Toepassingsgevallen

  • Bij verloren inlogsessies of ongebruikelijk sessiegedrag: controleren welke cookies in de verzoekheader staan
  • Bij het debuggen van URL-gecodeerde cookies: originele en gedecodeerde waarden vergelijken om de echte inhoud te zien
  • Controleren of meerdere cookies met dezelfde naam zorgen voor ongebruikelijk gedrag in browser of server
  • De Cookie-header uit de browser snel standaardiseren en kopiëren naar Postman, curl of scripts om verzoeken te reproduceren
  • De uitvoer van document.cookie analyseren om te bepalen welke cookies zichtbaar zijn voor de frontend

Hoe te gebruiken

  1. Plak de Cookie-verzoekheader of document.cookie-string in het invoerveld
  2. Bekijk per cookie de naam, originele waarde en URL-gedecodeerde waarde
  3. Controleer of er waarschuwingen zijn voor dubbele namen en bekijk de gestandaardiseerde Cookie-header
  4. Kopieer de gestandaardiseerde Cookie-header of bekijk de JSON-weergave voor verdere debugging

Functies

  • Automatisch splitsen: parseert Cookie-verzoekheaders en document.cookie per puntkomma
  • Dubbele waardeweergave: toont zowel originele als URL-gedecodeerde waarden om coderingsproblemen snel te vinden
  • Duplicatiedetectie: signaleert cookies met dezelfde naam en waarschuwt voor mogelijke conflicten
  • Gestandaardiseerde uitvoer: kopieer de genormaliseerde Cookie-header met één klik voor API-debugging
  • JSON-weergave: geeft gestructureerde resultaten voor gebruik in scripts, logs en testtools
  • Lokale verwerking: alle invoer wordt alleen in de browser verwerkt, nooit naar servers verzonden

Hoe kies je tussen deze Cookie-tool en de andere twee?

Kijk eerst of je een verzoekheader, document.cookie, of een Set-Cookie-responsheader van de server hebt voordat je een pagina kiest.

ToolGeschikt voorBeste toepassingSterkste punt
HTTP Cookie Parser (deze pagina)Cookie-verzoekheader, document.cookieControleren welke cookies daadwerkelijk worden meegestuurd, of waarden gecodeerd zijn, en of er dubbele namen zijnGespecialiseerd in verzoekheaders splitsen, gestandaardiseerd kopiëren, URL-decodering en duplicatiedetectie
Set-Cookie ParserSet-Cookie-responsheader van de serverOnderzoeken waarom de browser cookies weigert en of SameSite/Secure/HttpOnly/Path/Domain risico's bevattenDiepgaande attribuutanalyse met waarschuwingen voor beveiligingsconfiguratieSet-Cookie Parser openen
Cookie ParserGemengde scenario's met Cookie-strings en Set-CookieWanneer de gegevensbron onduidelijk is of je een algemeen startpunt wilt voor snelle routeringDubbele modus met ondersteuning voor Netscape Cookie File-exportCookie Parser openen

Best Practices

Controleer eerst of je een verzoekheader ziet, geen responsheader

Als de tekst afkomstig is uit Request Headers in DevTools, een verzoek in een netwerktool, document.cookie of een Cookie-header in serverlogs, dan is deze pagina geschikt. Komt het uit Response Headers als Set-Cookie, analyseer attributen dan hier niet verder.

Houd de originele waarde naast de gedecodeerde waarde

Kijk bij Cookie-problemen niet alleen naar de gedecodeerde inhoud. De originele waarde is wat daadwerkelijk verzonden wordt; de gedecodeerde waarde is alleen leeshulp. Bij handtekeningen, Base64, JWT of dubbele codering is de originele waarde extra belangrijk.

JWT-tool

Verwijder dubbele namen niet direct

Dubbele cookies kunnen juist de hoofdoorzaak zijn, vooral bij verschillende Path/Domain-instellingen, een andere omgeving of oude resterende waarden. Bewaar de duplicaten en noteer ze voordat je browservedrag en serverinstellingen vergelijkt.

Kopieer bij voorkeur de gestandaardiseerde header voor reproductie

Wanneer je de huidige Cookie-header wilt gebruiken in curl, Postman of testscripts, kopieer dan direct het gestandaardiseerde resultaat om afwijkingen door spaties, regeleinden en opmaakruis te verminderen.

curl naar code

Veelgestelde vragen

Welke Cookie-invoer kan deze pagina verwerken?

Het is speciaal ontworpen voor platte Cookie-verzoekheaders en `document.cookie`-strings, zoals `session=abc123; theme=dark`. Als je een `Set-Cookie`-responsheader van de server hebt, gebruik dan de bijbehorende "Set-Cookie Parser", omdat een Cookie-verzoekheader geen attributen zoals SameSite, HttpOnly, Secure, Path en Domain bevat.

Set-Cookie Parser

Waarom zien Cookie-waarden eruit als onleesbare tekens?

Veel Cookie-waarden zijn URL-gecodeerd, waarbij `%3D` staat voor `=` en `%2F` voor `/`. Deze tool toont zowel de originele waarde als de URL-gedecodeerde waarde, zodat je direct de echte inhoud kunt zien in plaats van onleesbare gecodeerde strings.

Waarom worden dubbele Cookie-namen gedetecteerd?

Cookies met dezelfde naam kunnen afkomstig zijn van verschillende Path- of Domain-instellingen, of van oude waarden. Hoewel de verzoekheader een platte `name=value`-lijst is, duiden dubbele namen vaak op inconsistent gedrag tussen browser en server, daarom waarschuwt de tool hiervoor in plaats van ze stil te overschrijven.

Is deze tool geschikt voor het oplossen van inlogsessie-problemen?

Ja. Plak de Cookie-header die de browser daadwerkelijk verstuurt en je ziet direct per Cookie de naam, originele waarde en gedecodeerde waarde. Zo controleer je snel of een sessieveld ontbreekt, een waarde onjuist gecodeerd is, of dat meerdere cookies met dezelfde naam voor verwarring zorgen.

Kan het resultaat direct gebruikt worden voor API-debugging?

Ja. De tool genereert een gestandaardiseerde Cookie-header die je direct kunt kopiëren naar curl, Postman, scripts of API-debugplatforms om problemen te reproduceren. Daarnaast wordt er ook een JSON-weergave getoond voor logs, issues en testcases.

Waarom toont deze pagina geen SameSite, HttpOnly en Secure?

Omdat deze attributen alleen in de `Set-Cookie`-responsheader staan, niet in de `Cookie`-verzoekheader die de browser bij volgende verzoeken meestuurt. Deze pagina richt zich op "wat wordt er daadwerkelijk meegestuurd", niet op "wat de server oorspronkelijk heeft ingesteld".

Zijn document.cookie en de Cookie-verzoekheader hetzelfde?

Ze lijken op elkaar — beide zijn platte `name=value; name2=value2`-structuren — maar er zijn verschillen: via `document.cookie` kun je geen HttpOnly-cookies lezen, terwijl de verzoekheader de definitieve set cookies bevat die de browser automatisch meestuurt op basis van het huidige domein. Deze parser verwerkt beide typen platte invoer.

Worden de cookies die ik plak naar een server geüpload?

Nee. Alle parsing, URL-decodering, duplicatiedetectie en JSON-weergave gebeurt lokaal in de browser. Sessies, tokens, inlogcookies en gebruikersgegevens worden naar geen enkele server verzonden.

Woordenlijst

Cookie-verzoekheader
De set naam-waardeparen die de browser automatisch meestuurt in een HTTP-verzoek, meestal in het formaat `name1=value1; name2=value2`. Dit toont de daadwerkelijk verzonden cookies, zonder beveiligingsattributen.Set-Cookie Parser
document.cookie
De JavaScript-interface in de browser voor het lezen van cookies als string. De structuur lijkt op die van de verzoekheader, maar HttpOnly-cookies zijn niet toegankelijk en de volledige Set-Cookie-configuratie kan niet worden achterhaald.
URL-gecodeerde Cookie-waarden
Cookie-waarden die procentcodering gebruiken om speciale tekens veilig te verzenden, zoals `%3D`, `%2F` en `%3A`. Tijdens debugging is het vaak nodig om zowel de originele als de gedecodeerde waarde te bekijken.URL Encode tool
Dubbele Cookie-namen
Meerdere cookies met dezelfde naam in één verzoekheader. Dit kan komen door verschillende Path- of Domain-instellingen of oude resterende waarden, en is vaak een belangrijke aanwijzing bij sessieproblemen en inconsistent gedrag.
Gestandaardiseerde Cookie-header
De invoer opgeschoond en opnieuw samengevoegd tot een correct opgemaakte `name=value; name2=value2`-string, eenvoudig te kopiëren naar curl, scripts, Postman of logs om problemen te reproduceren.

Vergelijkingstabel: Cookie-verzoekheader vs. Set-Cookie-responsheader

Veel Cookie-debugfouten ontstaan doordat verzoek- en responsheaders door elkaar gehaald worden.

OnderdeelCookie-verzoekheaderSet-Cookie-responsheader
Waar voorkomendIn verzoeken van browser naar serverIn antwoorden van server naar browser
Standaardformaatname1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
Bevat attributenNeeJa, zoals SameSite/Path/Domain/Expires/Max-Age
Geschikt voorControleren wat er wordt meegestuurdWaarom cookies door de browser worden geweigerd
Meest geschikte toolDeze paginaSet-Cookie Parser

Veelvoorkomende problemen met Cookie-verzoekheaders

Deze problemen komen het meest voor bij het debuggen van Cookie-verzoekheaders.

SymptoomMeest waarschijnlijke oorzaakControleer eerst
API herkent inlogsessie nietHet verzoek bevat de benodigde cookie niet, of naam en waarde komen niet overeenControleer of het sessieveld in de gestandaardiseerde Cookie-header staat
Cookie-waarde ziet er onleesbaar uitDe waarde is URL-gecodeerdVergelijk de originele en gedecodeerde waarde
Inconsistent gedrag tussen omgevingenDubbele cookienamen, oude waarden of verschillende browserdomeinkeuzesBekijk de waarschuwing voor dubbele namen en noteer alle vergelijkbare items
Reproductie in scripts misluktEr zijn extra spaties, regeleinden of opmaakruis meegekopieerdKopieer de gestandaardiseerde Cookie-header opnieuw

Privacy & Security

Het parseren van Cookie-verzoekheaders, URL-decodering, duplicatiedetectie en JSON-weergave gebeuren volledig lokaal in de browser. Ingevoerde sessies, tokens en inlogcookies worden naar geen enkele server geüpload.

Authoritative References