logo
GeekFormat

Cookie-parser

NaamWaardeWerking
Resolutie tonen na plakken boven

Netscape-bestand kan Curl zijn-buse;no Domain is vervangen door een plaatshouder domein.

Eén pagina om zowel Cookie-requestheaders als Set-Cookie-responseheaders te begrijpen tijdens login-, API- en browserdebugging.

Gerelateerde aanbevelingen

Wat is een cookie-parser?

Een cookie-parser zet cookietekst uit browsers, frontendcode, API-tools of serverresponses om in gestructureerde resultaten. De tool probeert geen abstracte cookietheorie uit te leggen, maar beantwoordt echte debugvragen: welke cookies zijn daadwerkelijk meegestuurd met het huidige verzoek, welke attributen staan in de Set-Cookie-responseheader, waarom lijkt SameSite / Secure / HttpOnly correct maar weigert de browser de cookie toch, is de waarde URL-gecodeerd, en hoe kun je het resultaat hergebruiken in scripts of commandlinetools?

Een veelgemaakte fout in eenvoudige tools is document.cookie, de Cookie-requestheader en de Set-Cookie-responseheader behandelen alsof ze dezelfde invoervorm hebben. Dat klopt niet. document.cookie en request-cookies bekijk je het best als platte name=value-paren, waarbij je vooral wilt controleren of het verzoek de juiste cookies heeft meegestuurd. Set-Cookie is juist een server-naar-browser-responseheader, waarbij je moet nagaan of SameSite, Path, Domain, Expires, Max-Age, HttpOnly en Secure correct zijn ingesteld.

Deze pagina werkt als algemeen ingangspunt wanneer je nog niet zeker weet welk soort cookietekst je hebt, of wanneer je een volledig login-state-probleem onderzoekt en zowel wilt vergelijken wat het verzoek heeft gestuurd als wat de server heeft teruggegeven. Je kunt op één pagina wisselen tussen Cookie-stringmodus en Set-Cookie-modus en het resultaat snel parsen, inspecteren, filteren, kopiëren en exporteren.

Vergeleken met simpele online tools die alleen split(;) doen, is deze parser ontworpen rond leesbaarheid en hergebruik in echte debugscenario’s. De tool bewaart de ruwe waarde en toont veilig een gedecodeerde versie, laat attribuuttabellen zien, exporteert JSON en Netscape Cookie File en houdt dubbele cookies zichtbaar in plaats van precies het signaal weg te poetsen dat je nodig hebt om het probleem te vinden.

Heb je later een nog gerichtere workflow voor requestheaders nodig, gebruik dan de HTTP Cookie Parser. Moet je begrijpen waarom de browser een cookie heeft geweigerd, of SameSite=None Secure mist, of of beveiligingsattributen in Set-Cookie ongeldig zijn, schakel dan over naar de Set-Cookie Parser. Deze pagina kun je het beste zien als de algemene hub en routeringspagina voor cookiedebugging.

Toepassingsgevallen

  • Een document.cookie-string uit DevTools of logs nemen en die snel opsplitsen in losse cookies
  • Meerregelige Set-Cookie-headers uit het Network-paneel plakken om te zien waarom de browser een cookie weigerde
  • Verloren loginstatus, ontbrekende cross-site-cookies en conflicten door dubbele cookienamen onderzoeken
  • URL-gecodeerde cookiewaarden decoderen naar leesbare tekst om de echte inhoud te controleren
  • Geparseerde cookies omzetten naar JSON voor scripts, issues, documentatie of testcases
  • Netscape Cookie File-tekst genereren voor curl, crawlers of importgebaseerde tools
  • Gebruiken als algemene cookie-triagepagina tijdens frontend-, QA-, ops- en crawlerdebugging

Hoe te gebruiken

  1. Bepaal eerst de bron: gebruik Cookie-stringmodus voor document.cookie, requestheaders of logs en Set-Cookie-modus voor responseheaders
  2. Plak de ruwe cookietekst in het invoerveld; de tool splitst namen, waarden en attributen automatisch
  3. Schakel URL-gedecodeerde waarden in, filter belangrijke velden en bekijk indien nodig waarschuwingen voor dubbele namen of attribuuttabellen
  4. Kopieer de genormaliseerde tekst, exporteer JSON of genereer een Netscape Cookie File voor de volgende stap in je debuggingworkflow

Functies

  • Twee parsemodi voor document.cookie / Cookie-requestheaders en meerregelige Set-Cookie-responseheaders
  • Automatische uitsplitsing van naam, waarde en attributen met ruwe waarden, URL-gedecodeerde waarden en velden voor SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
  • Waarschuwingen voor dubbele namen om Path-conflicten, overlappende scopes en instabiel sessiegedrag op te sporen
  • Gestructureerde JSON-export voor scripts, API-debugging en reproduceerbare bugrapporten
  • Netscape Cookie File-generatie voor curl en crawler-toolchains die dat formaat nog gebruiken
  • Lokale verwerking zodat Session-, Token- en logincookies op je eigen machine blijven
  • Duidelijke scheiding tussen request-side en response-side cookiedebugging, handig als algemeen ingangspunt

Hoe kies je tussen cookie-parsertools?

Deze pagina werkt goed als algemene ingang voor cookiedebugging, maar als je al weet welk type data je hebt, is een gespecialiseerde tool sneller.

ToolBeste invoerBeste voorSterk punt
Cookie-parser (deze pagina)Cookie-strings, document.cookie, meerregelige Set-CookieWanneer het invoertype nog niet duidelijk is of je request- en responsecookies op één plek wilt afhandelenTwee modi, JSON / Netscape-export en een praktische centrale hub voor cookiedebugging
HTTP Cookie ParserCookie-requestheaders en document.cookie-achtige stringsControleren welke cookies het verzoek echt heeft meegestuurd, of namen dubbel zijn en of waarden URL-gecodeerd warenGerichter op request-side naam/waarde-parsing voor sessies en loginstatusHTTP Cookie Parser openen
Set-Cookie ParserSet-Cookie-responseheaders die de server terugstuurtControleren waarom de browser een cookie weigerde en of SameSite / Secure / HttpOnly riskant zijnDiepere attribuutinspectie voor beveiligingsinstellingen en browserbeleidSet-Cookie Parser openen

Best Practices

Bepaal eerst of je een requestheader of responseheader hebt

Komt de tekst uit frontendcode, document.cookie, requestlogs of een curl-header, begin dan met Cookie-stringmodus. Komt hij uit Response Headers in het Network-paneel van de browser, schakel dan over naar Set-Cookie-modus, anders lees je attributen verkeerd als gewone sleutel-waardeparen.

HTTP Cookie ParserSet-Cookie Parser

Laat de ruwe waarde niet los als je naar de URL-gedecodeerde output kijkt

Veel cookiewaarden zijn URL-gecodeerd. Tijdens debugging is het verstandig om zowel de ruwe als de gedecodeerde waarde zichtbaar te houden, vooral als je handtekeningen, Base64, JWT of server-side dubbele codering onderzoekt.

Bij dubbele namen eerst Path en Domain controleren

Dubbele cookies betekenen vaak verschillende paden, verschillende domeinen of restwaarden van eerdere flows. Automatische deduplicatie kan de echte oorzaak verbergen. Het is veiliger om duplicaten zichtbaar te houden en ze te vergelijken met requestpad, scope en Set-Cookie-configuratie.

Kies het exportformaat op basis van de volgende stap in je workflow

Als je het resultaat alleen in documentatie, issues of scripts wilt plakken, is JSON meestal duidelijker. Wil je het resultaat doorgeven aan curl, een crawler of een tool die cookiebestanden importeert, kies dan Netscape Cookie File.

curl naar code

Veelgestelde vragen

Welke invoerformaten ondersteunt deze cookie-parser?

De parser ondersteunt twee hoofdtypen invoer: platte name=value; name2=value2-strings zoals document.cookie of een Cookie:-requestheader, en meerregelige Set-Cookie-responseheaders die uit het Network-paneel van de browser zijn gekopieerd. Het eerste type is geschikt om te zien welke cookies echt met het verzoek zijn meegestuurd; het tweede om SameSite, Secure, HttpOnly, Path, Domain, Expires en Max-Age te controleren.

Wat is het verschil tussen een Cookie-requestheader en een Set-Cookie-responseheader?

Een Cookie-requestheader is de platte lijst met sleutel-waardeparen die de browser naar de server stuurt. Er zitten geen attribuutmetadata in. Set-Cookie is de responseheader die de server terugstuurt naar de browser. Elke regel beschrijft één volledige cookieconfiguratie en kan naast naam en waarde ook Path, Domain, Expires, SameSite, Secure, HttpOnly en andere attributen bevatten. Gebruik Cookie-parsing om te debuggen wat het verzoek heeft meegestuurd, en Set-Cookie-parsing om te begrijpen waarom de browser een cookie accepteerde of weigerde.

Waarom ziet de cookiewaarde er onleesbaar uit?

Veel cookiewaarden zijn URL-gecodeerd. %3D betekent bijvoorbeeld = en %2F betekent /. De tool bewaart de ruwe waarde en laat daarnaast de URL-gedecodeerde versie zien, zodat je de echte inhoud kunt controleren zonder de oorspronkelijke invoer kwijt te raken.

Waarom verschijnen dubbele cookienamen?

Dubbele namen kunnen ontstaan door verschillende Paths, verschillende Domains of herhaalde writes tijdens debugging. Het duplicaat is vaak juist een belangrijke aanwijzing. Daarom waarschuwt de tool ervoor in plaats van alles automatisch samen te voegen.

Wanneer gebruik ik JSON-export en wanneer Netscape-export?

JSON-export is beter als je verder wilt werken met scripts, testcases, API-documentatie of loganalyse. Netscape Cookie File is beter als je cookies opnieuw wilt gebruiken in tools of commandlineflows die dat formaat ondersteunen, zoals curl -b. JSON is gestructureerder, Netscape is vooral handig voor compatibiliteit.

Is deze tool geschikt om verloren login- of sessiestatus te onderzoeken?

Ja. Je kunt eerst in Cookie-modus bekijken welke cookies het verzoek daadwerkelijk heeft meegestuurd en daarna naar Set-Cookie-modus schakelen om te controleren of serverattributen fout zijn, bijvoorbeeld SameSite=None zonder Secure, een niet-passend Path, een ongeldige Max-Age of de verkeerde Domain-scope.

Waarom zou ik deze gecombineerde parser gebruiken als ik alleen request-cookies wil bekijken?

De gecombineerde parser is handig als je debugsessie zowel document.cookie als Set-Cookie kan bevatten en je één ingangspunt wilt. Als je al weet dat je alleen request-cookies nodig hebt, is de speciale HTTP Cookie Parser gerichter. Als je alleen responseheaders nodig hebt, gaat de Set-Cookie Parser dieper in op attribuutvalidatie en beveiligingscontroles.

Worden de Session-, Token- of logincookies die ik hier plak naar een server geüpload?

Nee. Cookie-parsing, URL-decodering, JSON-preview en Netscape-tekstgeneratie draaien lokaal in je browser. Niets van wat je plakt wordt naar een server gestuurd.

Herken je SameSite, Secure en HttpOnly automatisch in Set-Cookie?

Ja. De tool parseert elke Set-Cookie-regel en toont gestructureerde velden zoals SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age en Partitioned, zodat je niet handmatig puntkomma’s in de ruwe header hoeft te tellen.

Kan ik het geparseerde resultaat direct hergebruiken in curl of scripts?

Ja. In requestheader-modus kun je genormaliseerde Cookie-inhoud kopiëren. De gecombineerde parser exporteert ook JSON en Netscape Cookie File-tekst, zodat je ermee verder kunt in curl, crawlerscripts, API-testtools of automatiseringstaken.

Woordenlijst

Cookie-requestheader
De verzameling naam-waardeparen die de browser automatisch meestuurt in een HTTP-verzoek, meestal in de vorm name1=value1; name2=value2. De header bevat alleen de waarden die het huidige verzoek verzendt, niet attributen zoals Path, Domain, HttpOnly of SameSite.HTTP Cookie Parser
Set-Cookie-responseheader
De HTTP-responseheader waarmee een server een cookie instelt. Elke regel definieert meestal precies één cookie en kan naast name=value ook Path, Domain, Expires, Max-Age, SameSite, Secure, HttpOnly en andere attributen bevatten.Set-Cookie Parser
document.cookie
De cookie-stringinterface die frontend-scripts kunnen uitlezen. Meestal ziet die eruit als meerdere name=value-paren gescheiden door puntkomma’s. HttpOnly-cookies zitten er niet in en volledige Set-Cookie-attribuutmetadata ook niet.
SameSite
Attribuut dat bepaalt of cookies worden meegestuurd in cross-site-verzoeken. Gangbare waarden zijn Strict, Lax en None. Het is cruciaal bij het onderzoeken van cross-site-loginstatus, SSO en embedded pagina’s.
HttpOnly
Een beveiligingsattribuut van Set-Cookie. Als het aanwezig is, kan frontend-JavaScript de cookie niet via document.cookie uitlezen, wat vooral helpt om sessiediefstal via XSS moeilijker te maken.
Secure
Een beveiligingsattribuut van Set-Cookie. Als het aanwezig is, wordt de cookie alleen via HTTPS-verbindingen verzonden, met localhost als speciale lokale uitzondering.
Netscape Cookie File
Een al lang bestaand tekstbestandsformaat voor cookies dat nog steeds breed wordt ondersteund door commandlinetools, crawlerworkflows en importscripts.
URL-gecodeerde cookiewaarde
Een cookiewaarde die procentcodering gebruikt voor speciale tekens, zoals %2F of %3D. Tijdens debugging wil je de ruwe waarde meestal vergelijken met de URL-gedecodeerde versie.URL Encode Tool
Dubbele cookienaam
Dezelfde cookienaam verschijnt meer dan één keer in één verzoek, vaak door verschillende Paths, verschillende Domains of oude resten van eerdere writes. Duplicaten kunnen direct wijzen op instabiele loginstatus of scopeconflicten.

Snelle gids voor de drie meest voorkomende cookie-invoervormen

Veel problemen bij cookiedebugging komen doordat de invoervorm al vóór het parseren verkeerd wordt ingeschat.

InvoertypeTypisch voorbeeldBevatBetere tool
document.cookie / Cookie-requestheadersession=abc; theme=dark; lang=zh-CNAlleen platte name=value-paren, zonder attributenCookie-stringmodus op deze pagina of de HTTP Cookie Parser
Set-Cookie-responseheadersession=abc; Path=/; HttpOnly; Secure; SameSite=Laxname=value plus beveiligings- en levensduurattributenSet-Cookie-modus op deze pagina of de Set-Cookie Parser
Netscape Cookie File.example.com TRUE / FALSE 0 sid abc123Domein, pad, secure-flag, vervaltijd, naam en waardeDeze pagina kan dit genereren voor hergebruik in curl en scripts

Tabel met veelvoorkomende problemen bij cookiedebugging

Maak bij cookietroubleshooting eerst onderscheid tussen ontbrekende request-cookies en browser-side weigeringen.

SymptoomWaarschijnlijke oorzaakControleer eerst
De doelcookie ontbreekt volledig in het verzoekDe cookie is nooit correct geschreven of de Path / Domain-scope komt niet overeenControleer eerst de Set-Cookie-modus en daarna de requestheader-modus
Cross-site-verzoeken sturen geen cookies meeSameSite-beperkingen, ontbrekende Secure of browserbeleid voor third-party cookiesControleer eerst of SameSite=None gecombineerd is met Secure
De cookiewaarde ziet er onleesbaar uitDe waarde is URL-gecodeerd of opnieuw verpakt in Base64 / JWT door de serverOpen de gedecodeerde weergave en ga daarna indien nodig verder met JWT / Base64
Cookies met dezelfde naam gedragen zich instabielEr bestaan meerdere writes onder verschillende Paths of DomainsLaat duplicaten zichtbaar en vergelijk scope plus oorsprong van de write
curl of scripts kunnen browsercookies niet direct hergebruikenEr ontbreekt een gestandaardiseerd exportformaatSchakel over op JSON-export of Netscape Cookie File-export

Privacy & Security

Cookie-parsing, URL-decodering, JSON-preview en Netscape-tekstgeneratie gebeuren volledig lokaal in de browser. Session-, Token-, login-cookies en gekopieerde headers worden niet naar een server geüpload.