Cookie-parser
| Naam | Waarde | Werking |
|---|---|---|
| Resolutie tonen na plakken boven | ||
Netscape-bestand kan Curl zijn-buse;no Domain is vervangen door een plaatshouder domein.
Eén pagina om zowel Cookie-requestheaders als Set-Cookie-responseheaders te begrijpen tijdens login-, API- en browserdebugging.
Gerelateerde aanbevelingen
Wat is een cookie-parser?
Een cookie-parser zet cookietekst uit browsers, frontendcode, API-tools of serverresponses om in gestructureerde resultaten. De tool probeert geen abstracte cookietheorie uit te leggen, maar beantwoordt echte debugvragen: welke cookies zijn daadwerkelijk meegestuurd met het huidige verzoek, welke attributen staan in de Set-Cookie-responseheader, waarom lijkt SameSite / Secure / HttpOnly correct maar weigert de browser de cookie toch, is de waarde URL-gecodeerd, en hoe kun je het resultaat hergebruiken in scripts of commandlinetools?
Een veelgemaakte fout in eenvoudige tools is document.cookie, de Cookie-requestheader en de Set-Cookie-responseheader behandelen alsof ze dezelfde invoervorm hebben. Dat klopt niet. document.cookie en request-cookies bekijk je het best als platte name=value-paren, waarbij je vooral wilt controleren of het verzoek de juiste cookies heeft meegestuurd. Set-Cookie is juist een server-naar-browser-responseheader, waarbij je moet nagaan of SameSite, Path, Domain, Expires, Max-Age, HttpOnly en Secure correct zijn ingesteld.
Deze pagina werkt als algemeen ingangspunt wanneer je nog niet zeker weet welk soort cookietekst je hebt, of wanneer je een volledig login-state-probleem onderzoekt en zowel wilt vergelijken wat het verzoek heeft gestuurd als wat de server heeft teruggegeven. Je kunt op één pagina wisselen tussen Cookie-stringmodus en Set-Cookie-modus en het resultaat snel parsen, inspecteren, filteren, kopiëren en exporteren.
Vergeleken met simpele online tools die alleen split(;) doen, is deze parser ontworpen rond leesbaarheid en hergebruik in echte debugscenario’s. De tool bewaart de ruwe waarde en toont veilig een gedecodeerde versie, laat attribuuttabellen zien, exporteert JSON en Netscape Cookie File en houdt dubbele cookies zichtbaar in plaats van precies het signaal weg te poetsen dat je nodig hebt om het probleem te vinden.
Heb je later een nog gerichtere workflow voor requestheaders nodig, gebruik dan de HTTP Cookie Parser. Moet je begrijpen waarom de browser een cookie heeft geweigerd, of SameSite=None Secure mist, of of beveiligingsattributen in Set-Cookie ongeldig zijn, schakel dan over naar de Set-Cookie Parser. Deze pagina kun je het beste zien als de algemene hub en routeringspagina voor cookiedebugging.
Toepassingsgevallen
- Een document.cookie-string uit DevTools of logs nemen en die snel opsplitsen in losse cookies
- Meerregelige Set-Cookie-headers uit het Network-paneel plakken om te zien waarom de browser een cookie weigerde
- Verloren loginstatus, ontbrekende cross-site-cookies en conflicten door dubbele cookienamen onderzoeken
- URL-gecodeerde cookiewaarden decoderen naar leesbare tekst om de echte inhoud te controleren
- Geparseerde cookies omzetten naar JSON voor scripts, issues, documentatie of testcases
- Netscape Cookie File-tekst genereren voor curl, crawlers of importgebaseerde tools
- Gebruiken als algemene cookie-triagepagina tijdens frontend-, QA-, ops- en crawlerdebugging
Hoe te gebruiken
- Bepaal eerst de bron: gebruik Cookie-stringmodus voor document.cookie, requestheaders of logs en Set-Cookie-modus voor responseheaders
- Plak de ruwe cookietekst in het invoerveld; de tool splitst namen, waarden en attributen automatisch
- Schakel URL-gedecodeerde waarden in, filter belangrijke velden en bekijk indien nodig waarschuwingen voor dubbele namen of attribuuttabellen
- Kopieer de genormaliseerde tekst, exporteer JSON of genereer een Netscape Cookie File voor de volgende stap in je debuggingworkflow
Functies
- Twee parsemodi voor document.cookie / Cookie-requestheaders en meerregelige Set-Cookie-responseheaders
- Automatische uitsplitsing van naam, waarde en attributen met ruwe waarden, URL-gedecodeerde waarden en velden voor SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
- Waarschuwingen voor dubbele namen om Path-conflicten, overlappende scopes en instabiel sessiegedrag op te sporen
- Gestructureerde JSON-export voor scripts, API-debugging en reproduceerbare bugrapporten
- Netscape Cookie File-generatie voor curl en crawler-toolchains die dat formaat nog gebruiken
- Lokale verwerking zodat Session-, Token- en logincookies op je eigen machine blijven
- Duidelijke scheiding tussen request-side en response-side cookiedebugging, handig als algemeen ingangspunt
Hoe kies je tussen cookie-parsertools?
Deze pagina werkt goed als algemene ingang voor cookiedebugging, maar als je al weet welk type data je hebt, is een gespecialiseerde tool sneller.
| Tool | Beste invoer | Beste voor | Sterk punt |
|---|---|---|---|
| Cookie-parser (deze pagina) | Cookie-strings, document.cookie, meerregelige Set-Cookie | Wanneer het invoertype nog niet duidelijk is of je request- en responsecookies op één plek wilt afhandelen | Twee modi, JSON / Netscape-export en een praktische centrale hub voor cookiedebugging |
| HTTP Cookie Parser | Cookie-requestheaders en document.cookie-achtige strings | Controleren welke cookies het verzoek echt heeft meegestuurd, of namen dubbel zijn en of waarden URL-gecodeerd waren | Gerichter op request-side naam/waarde-parsing voor sessies en loginstatusHTTP Cookie Parser openen |
| Set-Cookie Parser | Set-Cookie-responseheaders die de server terugstuurt | Controleren waarom de browser een cookie weigerde en of SameSite / Secure / HttpOnly riskant zijn | Diepere attribuutinspectie voor beveiligingsinstellingen en browserbeleidSet-Cookie Parser openen |
Best Practices
Bepaal eerst of je een requestheader of responseheader hebt
Komt de tekst uit frontendcode, document.cookie, requestlogs of een curl-header, begin dan met Cookie-stringmodus. Komt hij uit Response Headers in het Network-paneel van de browser, schakel dan over naar Set-Cookie-modus, anders lees je attributen verkeerd als gewone sleutel-waardeparen.
HTTP Cookie ParserSet-Cookie ParserLaat de ruwe waarde niet los als je naar de URL-gedecodeerde output kijkt
Veel cookiewaarden zijn URL-gecodeerd. Tijdens debugging is het verstandig om zowel de ruwe als de gedecodeerde waarde zichtbaar te houden, vooral als je handtekeningen, Base64, JWT of server-side dubbele codering onderzoekt.
Bij dubbele namen eerst Path en Domain controleren
Dubbele cookies betekenen vaak verschillende paden, verschillende domeinen of restwaarden van eerdere flows. Automatische deduplicatie kan de echte oorzaak verbergen. Het is veiliger om duplicaten zichtbaar te houden en ze te vergelijken met requestpad, scope en Set-Cookie-configuratie.
Kies het exportformaat op basis van de volgende stap in je workflow
Als je het resultaat alleen in documentatie, issues of scripts wilt plakken, is JSON meestal duidelijker. Wil je het resultaat doorgeven aan curl, een crawler of een tool die cookiebestanden importeert, kies dan Netscape Cookie File.
curl naar codeVeelgestelde vragen
Welke invoerformaten ondersteunt deze cookie-parser?
De parser ondersteunt twee hoofdtypen invoer: platte name=value; name2=value2-strings zoals document.cookie of een Cookie:-requestheader, en meerregelige Set-Cookie-responseheaders die uit het Network-paneel van de browser zijn gekopieerd. Het eerste type is geschikt om te zien welke cookies echt met het verzoek zijn meegestuurd; het tweede om SameSite, Secure, HttpOnly, Path, Domain, Expires en Max-Age te controleren.
Wat is het verschil tussen een Cookie-requestheader en een Set-Cookie-responseheader?
Een Cookie-requestheader is de platte lijst met sleutel-waardeparen die de browser naar de server stuurt. Er zitten geen attribuutmetadata in. Set-Cookie is de responseheader die de server terugstuurt naar de browser. Elke regel beschrijft één volledige cookieconfiguratie en kan naast naam en waarde ook Path, Domain, Expires, SameSite, Secure, HttpOnly en andere attributen bevatten. Gebruik Cookie-parsing om te debuggen wat het verzoek heeft meegestuurd, en Set-Cookie-parsing om te begrijpen waarom de browser een cookie accepteerde of weigerde.
Waarom ziet de cookiewaarde er onleesbaar uit?
Veel cookiewaarden zijn URL-gecodeerd. %3D betekent bijvoorbeeld = en %2F betekent /. De tool bewaart de ruwe waarde en laat daarnaast de URL-gedecodeerde versie zien, zodat je de echte inhoud kunt controleren zonder de oorspronkelijke invoer kwijt te raken.
Waarom verschijnen dubbele cookienamen?
Dubbele namen kunnen ontstaan door verschillende Paths, verschillende Domains of herhaalde writes tijdens debugging. Het duplicaat is vaak juist een belangrijke aanwijzing. Daarom waarschuwt de tool ervoor in plaats van alles automatisch samen te voegen.
Wanneer gebruik ik JSON-export en wanneer Netscape-export?
JSON-export is beter als je verder wilt werken met scripts, testcases, API-documentatie of loganalyse. Netscape Cookie File is beter als je cookies opnieuw wilt gebruiken in tools of commandlineflows die dat formaat ondersteunen, zoals curl -b. JSON is gestructureerder, Netscape is vooral handig voor compatibiliteit.
Is deze tool geschikt om verloren login- of sessiestatus te onderzoeken?
Ja. Je kunt eerst in Cookie-modus bekijken welke cookies het verzoek daadwerkelijk heeft meegestuurd en daarna naar Set-Cookie-modus schakelen om te controleren of serverattributen fout zijn, bijvoorbeeld SameSite=None zonder Secure, een niet-passend Path, een ongeldige Max-Age of de verkeerde Domain-scope.
Waarom zou ik deze gecombineerde parser gebruiken als ik alleen request-cookies wil bekijken?
De gecombineerde parser is handig als je debugsessie zowel document.cookie als Set-Cookie kan bevatten en je één ingangspunt wilt. Als je al weet dat je alleen request-cookies nodig hebt, is de speciale HTTP Cookie Parser gerichter. Als je alleen responseheaders nodig hebt, gaat de Set-Cookie Parser dieper in op attribuutvalidatie en beveiligingscontroles.
Worden de Session-, Token- of logincookies die ik hier plak naar een server geüpload?
Nee. Cookie-parsing, URL-decodering, JSON-preview en Netscape-tekstgeneratie draaien lokaal in je browser. Niets van wat je plakt wordt naar een server gestuurd.
Herken je SameSite, Secure en HttpOnly automatisch in Set-Cookie?
Ja. De tool parseert elke Set-Cookie-regel en toont gestructureerde velden zoals SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age en Partitioned, zodat je niet handmatig puntkomma’s in de ruwe header hoeft te tellen.
Kan ik het geparseerde resultaat direct hergebruiken in curl of scripts?
Ja. In requestheader-modus kun je genormaliseerde Cookie-inhoud kopiëren. De gecombineerde parser exporteert ook JSON en Netscape Cookie File-tekst, zodat je ermee verder kunt in curl, crawlerscripts, API-testtools of automatiseringstaken.
Woordenlijst
- Cookie-requestheader
- De verzameling naam-waardeparen die de browser automatisch meestuurt in een HTTP-verzoek, meestal in de vorm name1=value1; name2=value2. De header bevat alleen de waarden die het huidige verzoek verzendt, niet attributen zoals Path, Domain, HttpOnly of SameSite.HTTP Cookie Parser
- Set-Cookie-responseheader
- De HTTP-responseheader waarmee een server een cookie instelt. Elke regel definieert meestal precies één cookie en kan naast name=value ook Path, Domain, Expires, Max-Age, SameSite, Secure, HttpOnly en andere attributen bevatten.Set-Cookie Parser
- document.cookie
- De cookie-stringinterface die frontend-scripts kunnen uitlezen. Meestal ziet die eruit als meerdere name=value-paren gescheiden door puntkomma’s. HttpOnly-cookies zitten er niet in en volledige Set-Cookie-attribuutmetadata ook niet.
- SameSite
- Attribuut dat bepaalt of cookies worden meegestuurd in cross-site-verzoeken. Gangbare waarden zijn Strict, Lax en None. Het is cruciaal bij het onderzoeken van cross-site-loginstatus, SSO en embedded pagina’s.
- HttpOnly
- Een beveiligingsattribuut van Set-Cookie. Als het aanwezig is, kan frontend-JavaScript de cookie niet via document.cookie uitlezen, wat vooral helpt om sessiediefstal via XSS moeilijker te maken.
- Secure
- Een beveiligingsattribuut van Set-Cookie. Als het aanwezig is, wordt de cookie alleen via HTTPS-verbindingen verzonden, met localhost als speciale lokale uitzondering.
- Netscape Cookie File
- Een al lang bestaand tekstbestandsformaat voor cookies dat nog steeds breed wordt ondersteund door commandlinetools, crawlerworkflows en importscripts.
- URL-gecodeerde cookiewaarde
- Een cookiewaarde die procentcodering gebruikt voor speciale tekens, zoals %2F of %3D. Tijdens debugging wil je de ruwe waarde meestal vergelijken met de URL-gedecodeerde versie.URL Encode Tool
- Dubbele cookienaam
- Dezelfde cookienaam verschijnt meer dan één keer in één verzoek, vaak door verschillende Paths, verschillende Domains of oude resten van eerdere writes. Duplicaten kunnen direct wijzen op instabiele loginstatus of scopeconflicten.
Snelle gids voor de drie meest voorkomende cookie-invoervormen
Veel problemen bij cookiedebugging komen doordat de invoervorm al vóór het parseren verkeerd wordt ingeschat.
| Invoertype | Typisch voorbeeld | Bevat | Betere tool |
|---|---|---|---|
| document.cookie / Cookie-requestheader | session=abc; theme=dark; lang=zh-CN | Alleen platte name=value-paren, zonder attributen | Cookie-stringmodus op deze pagina of de HTTP Cookie Parser |
| Set-Cookie-responseheader | session=abc; Path=/; HttpOnly; Secure; SameSite=Lax | name=value plus beveiligings- en levensduurattributen | Set-Cookie-modus op deze pagina of de Set-Cookie Parser |
| Netscape Cookie File | .example.com TRUE / FALSE 0 sid abc123 | Domein, pad, secure-flag, vervaltijd, naam en waarde | Deze pagina kan dit genereren voor hergebruik in curl en scripts |
Tabel met veelvoorkomende problemen bij cookiedebugging
Maak bij cookietroubleshooting eerst onderscheid tussen ontbrekende request-cookies en browser-side weigeringen.
| Symptoom | Waarschijnlijke oorzaak | Controleer eerst |
|---|---|---|
| De doelcookie ontbreekt volledig in het verzoek | De cookie is nooit correct geschreven of de Path / Domain-scope komt niet overeen | Controleer eerst de Set-Cookie-modus en daarna de requestheader-modus |
| Cross-site-verzoeken sturen geen cookies mee | SameSite-beperkingen, ontbrekende Secure of browserbeleid voor third-party cookies | Controleer eerst of SameSite=None gecombineerd is met Secure |
| De cookiewaarde ziet er onleesbaar uit | De waarde is URL-gecodeerd of opnieuw verpakt in Base64 / JWT door de server | Open de gedecodeerde weergave en ga daarna indien nodig verder met JWT / Base64 |
| Cookies met dezelfde naam gedragen zich instabiel | Er bestaan meerdere writes onder verschillende Paths of Domains | Laat duplicaten zichtbaar en vergelijk scope plus oorsprong van de write |
| curl of scripts kunnen browsercookies niet direct hergebruiken | Er ontbreekt een gestandaardiseerd exportformaat | Schakel over op JSON-export of Netscape Cookie File-export |
Privacy & Security
Cookie-parsing, URL-decodering, JSON-preview en Netscape-tekstgeneratie gebeuren volledig lokaal in de browser. Session-, Token-, login-cookies en gekopieerde headers worden niet naar een server geüpload.
- Kleurenblindheid Simulator
- Kleuromzetter
- .htaccess naar Nginx Converter
- SQL Converter
- Cookie-parser
- Cron Expression Generator
- Cron Validator
- CSS Formatter
- CSS Minifier
- CSV naar Excel
- Valuta Converter
- Diff Checker
- Favicon-generator
- XML Formatter
- Hexadecimale Converter
- HTML Formatter
- HTML Minifier
- HTML naar Markdown
- Markdown naar HTML
- JavaScript Formatteren
- JavaScript Minifier
- JSX Formatteerder
- JSX Minifier
- Zoekwoordclustering
- Lorem Ipsum Generator
- Markdown Tabel Generator
- Meta Tag Generator
- Wachtwoordgenerator
- Wachtwoordsterktecontrole
- QR Code & Streepjescode Generator
- Reguliere Expressie Tester
- Slug Generator
- SQL Generator
- SQL Formatteerhulpmiddel
- Woordenteller
- Tijdgereedschap
- TS Formatter
- TS Minify
- TSX Formatter
- TSX Minify
- Unix Timestamp Omzetter
- UUID Generator
- YAML Formatter
- Case-converter