Parser plików cookie HTTP
HTTP Cookie Parser
Analizuj nagłówki Cookie wysyłane przez przeglądarkę. Szybko przeglądaj pary klucz-wartość, kodowanie URL i wystąpienia zduplikowanych nazw.
Wynik Analizy
Podgląd JSON
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]Specjalnie do analizy nagłówka Cookie — bez domysłów o atrybutach, tylko odpowiedź na pytanie „co dokładnie zostało przesłane w tym żądaniu”.
Powiązane Rekomendacje
Czym jest parser plików cookie HTTP?
Parser plików cookie HTTP to narzędzie debugowania specjalnie przeznaczone do nagłówka żądania `Cookie:` i ciągów `document.cookie`. Główny problem, który rozwiązuje, to nie „czym są ciasteczka”, ale praktyczne scenariusze, z którymi najczęściej spotykają się programiści, inżynierowie testów i DevOps podczas integracji: jakie dokładnie ciasteczka wysłała przeglądarka, czy wartość jakiegoś ciasteczka jest zakodowana przez kodowanie URL, czy nie ma powtórzonych ciasteczek o tej samej nazwie i jak skopiować bieżący nagłówek Cookie do curl, Postman lub skryptów w celu odtworzenia problemu.
W przeciwieństwie do nagłówka odpowiedzi `Set-Cookie`, Cookie w żądaniu HTTP to płaska lista `name=value`. Pokazuje tylko „co rzeczywiście jest przesyłane w bieżącym żądaniu” i nie zawiera informacji o atrybutach SameSite, HttpOnly, Secure, Path, Domain, Expires, Max-Age i innych. Dlatego podczas diagnozowania „dlaczego API nie rozpoznaje stanu logowania”, „jakiego dokładnie ciasteczka brakuje w żądaniu przeglądarki” lub „dlaczego wartość w document.cookie wygląda jak nieczytelny tekst”, parser nagłówka żądania okazuje się bardziej bezpośrednim rozwiązaniem niż uniwersalne narzędzia do ciasteczek.
Najprostsza implementacja takich narzędzi to prosty `split(';')` z późniejszym wyświetlaniem ciągów, ale w rzeczywistej debugowaniu prostego podziału nie wystarczy. Musisz także wiedzieć: czy wartości są zakodowane przez kodowanie URL, czy nie ma powtórzonych nazw, czy można bezpośrednio skopiować ustandaryzowany nagłówek i czy wyniki analizy można wykorzystać w skryptach lub dokumentacji. Bieżąca strona została zaprojektowana z uwzględnieniem tych rzeczywistych działań programistów.
Jeśli chcesz zobaczyć nie „co jest przesyłane w żądaniu”, ale „dlaczego przeglądarka odrzuca Set-Cookie od serwera”, nie powinieneś pozostać na tej stronie — przejdź do „Parsera Set-Cookie”, który lepiej nadaje się do sprawdzania atrybutów nagłówka odpowiedzi. Zatem przeznaczenie tego narzędzia jest całkowicie jasne: to debugger nagłówka żądania Cookie / document.cookie, a nie audytor atrybutów nagłówka odpowiedzi.
Przypadki użycia
- Podczas diagnozowania utraty stanu logowania lub anomalii sesji — sprawdzanie, jakie ciasteczka są przesyłane w nagłówku żądania
- Podczas debugowania ciasteczek zakodowanych URL — porównywanie oryginalnych i zdekodowanych wartości w celu potwierdzenia rzeczywistej zawartości
- Sprawdzanie, czy kilka ciasteczek o tej samej nazwie nie powoduje nieprawidłowej obsługi przez przeglądarkę lub serwer
- Szybka standaryzacja nagłówka Cookie z przeglądarki z późniejszym kopiowaniem do Postman, curl lub skryptów w celu odtworzenia żądania
- Analiza wyniku document.cookie w celu potwierdzenia zestawu ciasteczek widocznych na frontendzie w danym momencie
Jak Używać
- Wklej nagłówek żądania Cookie lub ciąg document.cookie do obszaru wprowadzania
- Przejrzyj nazwę, oryginalną wartość i zdekodowaną URL wartość każdego ciasteczka
- Sprawdź obecność ostrzeżeń o powtórzonych nazwach i wynik ustandaryzowanego nagłówka Cookie
- Skopiuj ustandaryzowany nagłówek Cookie lub przejrzyj podgląd JSON do dalszego debugowania
Funkcje
- Automatyczny podział ciasteczek: analiza nagłówka Cookie i ciągów document.cookie z podziałem po średnikach
- Podwójne wyświetlanie wartości: jednoczesne pokazywanie oryginalnych i zdekodowanych URL wartości do szybkiego wyszukiwania problemów z kodowaniem
- Wykrywanie powtórzonych nazw: automatyczne rozpoznawanie ciasteczek o tej samej nazwie i ostrzeganie o potencjalnych konfliktach
- Ustandaryzowane wyjście: kopiowanie znormalizowanego nagłówka Cookie jednym kliknięciem do dalszego debugowania API
- Podgląd JSON: strukturyzowane wyniki analizy do użycia w skryptach, logach i narzędziach testowych
- Przetwarzanie lokalne: wprowadzone dane są analizowane tylko w przeglądarce bez wysyłania na serwer
Jak wybrać między tą stroną a dwoma innymi narzędziami do ciasteczek?
Najpierw określ, co masz w rękach: nagłówek żądania, document.cookie czy nagłówek odpowiedzi Set-Cookie od serwera, a następnie wybierz odpowiednią stronę.
| Narzędzie | Odpowiednie dane wejściowe | Najlepiej nadaje się do | Kluczowa zaleta |
|---|---|---|---|
| Parser plików cookie HTTP (bieżąca strona) | Nagłówek żądania Cookie, document.cookie | Sprawdzania, jakie ciasteczka są rzeczywiście przesyłane w żądaniu, czy wartości są zakodowane, czy nie ma powtórzonych nazw | Specjalizacja w analizie nagłówka żądania, ustandaryzowane kopiowanie, dekodowanie URL i wykrywanie duplikatów |
| Parser Set-Cookie | Nagłówek odpowiedzi Set-Cookie od serwera | Diagnozowania przyczyn, dla których przeglądarka nie akceptuje ciasteczek, sprawdzania ryzyk w konfiguracji SameSite / Secure / HttpOnly / Path / Domain | Głębsza analiza atrybutów i ostrzeżenia o konfiguracji bezpieczeństwaOtwórz parser Set-Cookie |
| Parser Cookie | Mieszane scenariusze debugowania ciągów Cookie i Set-Cookie | Sytuacji z nieokreślonym źródłem danych lub gdy potrzebny jest jednolity punkt wejścia do szybkiego rozdzielenia | Przełączanie między dwoma trybami i obsługa eksportu do Netscape Cookie FileOtwórz parser Cookie |
Best Practices
Najpierw upewnij się, że patrzysz na nagłówek żądania, a nie odpowiedzi
Jeśli tekst pochodzi z Request Headers w DevTools przeglądarki, z żądania w narzędziu przechwytującym, z document.cookie lub z nagłówka Cookie w logach serwera — bieżąca strona jest odpowiednia; jeśli to Set-Cookie z Response Headers, nie kontynuuj analizy atrybutów tutaj.
Zachowuj oryginalne wartości, następnie patrz na zdekodowane
Podczas debugowania problemów z ciasteczkami nie patrz tylko na zdekodowaną zawartość. Oryginalne wartości to to, co jest faktycznie przesyłane; zdekodowane wartości to pomocnicze informacje do czytania. Oryginalne wartości są szczególnie ważne dla scenariuszy z podpisem, Base64, JWT lub wtórnym kodowaniem.
Narzędzie JWTNie spiesz się z usuwaniem powtórzonych nazw
Powtórzone ciasteczka mogą być właśnie główną przyczyną problemu, szczególnie przy różnych Path / Domain, przełączaniu środowisk lub przestarzałych wpisach. Najpierw zachowaj powtórzone elementy i zapisz je, następnie porównaj z zachowaniem przeglądarki i ustawieniami serwera.
Podczas odtwarzania żądania preferuj kopiowanie ustandaryzowanego nagłówka
Gdy potrzebujesz przekazać bieżący nagłówek Cookie do curl, Postman lub skryptów testowych, kopiowanie ustandaryzowanego wyniku bezpośrednio zmniejszy błędy odtwarzania spowodowane dodatkowymi spacjami, znakami nowej linii i szumami formatowania.
Konwerter curl na kodCzęsto Zadawane Pytania
Jakiego rodzaju dane wejściowe obsługuje ta strona?
Jest specjalnie przeznaczona do analizy nagłówka żądania Cookie i płaskich ciągów w stylu `document.cookie`, na przykład `session=abc123; theme=dark`. Jeśli masz nagłówek odpowiedzi `Set-Cookie` od serwera, przejdź do powiązanego „Parsera Set-Cookie”, ponieważ nagłówek żądania Cookie nie zawiera atrybutów SameSite, HttpOnly, Secure, Path, Domain i innych.
Parser Set-CookieDlaczego wartości ciasteczek wyglądają jak nieczytelny tekst?
Wiele wartości ciasteczek przechodzi kodowanie URL, na przykład `%3D` oznacza `=`, a `%2F` oznacza `/`. To narzędzie jednocześnie wyświetla oryginalne wartości i wartości zdekodowane przez URL, abyś mógł szybko zobaczyć rzeczywistą zawartość, a nie tylko zakodowany ciąg.
Po co wykrywać powtórzone nazwy ciasteczek?
Ciasteczka o tej samej nazwie mogą pochodzić z różnych Path, różnych Domain lub być pozostałościami po starych wpisach. Chociaż w nagłówku żądania jest to po prostu płaski ciąg `name=value`, powtórzone nazwy często prowadzą do niespójnego zachowania przeglądarki lub obsługi po stronie serwera, więc narzędzie aktywnie o tym ostrzega, zamiast po cichu nadpisywać.
Czy nadaje się do diagnozowania stanu logowania i problemów z sesjami?
Tak. Wklej nagłówek Cookie faktycznie wysyłany w żądaniu przeglądarki, a zobaczysz w przejrzysty sposób nazwę, oryginalną wartość i zdekodowaną wartość każdego ciasteczka. Szybko sprawdź, czy nie brakuje jakiegoś parametru sesji, czy wartość nie jest uszkodzona przez kodowanie, lub czy kilka ciasteczek o tej samej nazwie nie powoduje zamieszania.
Czy wynik analizy można użyć bezpośrednio do debugowania API?
Tak. Narzędzie generuje ustandaryzowany nagłówek Cookie do skopiowania do curl, Postman, skryptów lub platform debugowania API, a także obsługuje podgląd JSON do logowania, tworzenia raportów błędów i zapisywania przypadków testowych.
Dlaczego ta strona nie wyświetla SameSite, HttpOnly, Secure?
Ponieważ te atrybuty istnieją tylko w nagłówku odpowiedzi `Set-Cookie` i nie pojawiają się w nagłówku żądania `Cookie`, który przeglądarka wysyła później. Bieżąca strona skupia się na tym, „co dokładnie jest przesyłane w żądaniu”, a nie na tym, „co serwer ustawił pierwotnie”.
Czy document.cookie i nagłówek żądania Cookie to to samo?
Są bardzo podobne, oba reprezentują płaską strukturę `name=value; name2=value2`, ale istnieją różnice: `document.cookie` nie może odczytywać ciasteczek HttpOnly, a Cookie w nagłówku żądania to końcowy zestaw, który przeglądarka automatycznie wysyła zgodnie z bieżącym zakresem. Ten parser nadaje się do obsługi obu typów płaskich danych wejściowych.
Czy wklejone ciasteczka są wysyłane na serwer?
Nie. Analiza, dekodowanie URL, wykrywanie duplikatów i podgląd JSON na bieżącej stronie są wykonywane lokalnie w przeglądarce. Session, Token, ciasteczka stanu logowania i dane użytkownika nie są wysyłane na żaden serwer.
Słownik
- Nagłówek żądania Cookie
- Zestaw par nazwa-wartość ciasteczek, które przeglądarka automatycznie wysyła w żądaniu HTTP, zwykle w formacie `name1=value1; name2=value2`. Odzwierciedla ciasteczka faktycznie wysłane w bieżącym żądaniu i nie zawiera atrybutów bezpieczeństwa.Parser Set-Cookie
- document.cookie
- Interfejs ciągu ciasteczek dostępny do odczytu z JavaScript po stronie klienta. Zwykle ma strukturę podobną do nagłówka Cookie żądania, ale nie może odczytywać ciasteczek HttpOnly i nie pozwala odtworzyć pełnej konfiguracji Set-Cookie.
- Wartości ciasteczek zakodowane URL
- Wartości ciasteczek używają kodowania procentowego do bezpiecznego przesyłania znaków specjalnych, na przykład `%3D`, `%2F`, `%3A`. Podczas debugowania zwykle wymagane jest jednoczesne przeglądanie oryginalnych i zdekodowanych wartości.Narzędzie URL Encode
- Powtórzone nazwy ciasteczek
- Kilka ciasteczek o tej samej nazwie w jednym nagłówku żądania. Mogą pochodzić z różnych Path, różnych Domain lub być przestarzałymi wartościami i często są ważną wskazówką problemów z sesjami i niespójnego zachowania.
- Ustandaryzowany nagłówek Cookie
- Oczyszczony i ponownie złożony ciąg wejściowy w kanonicznym formacie `name=value; name2=value2` do wygodnego kopiowania do curl, skryptów, Postman lub logów w celu odtwarzania problemów.
Tabela porównawcza nagłówka żądania Cookie i nagłówka odpowiedzi Set-Cookie
Wiele błędów podczas debugowania ciasteczek wynika z mieszanego przeglądania nagłówków żądania i odpowiedzi.
| Parametr porównania | Nagłówek żądania Cookie | Nagłówek odpowiedzi Set-Cookie |
|---|---|---|
| Gdzie się pojawia | W żądaniu, które przeglądarka wysyła serwerowi | W odpowiedzi, którą serwer zwraca przeglądarce |
| Typowy format | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| Czy zawiera atrybuty | Nie zawiera | Zawiera SameSite / Path / Domain / Expires / Max-Age i in. |
| Nadaje się do diagnozy | Co jest przesyłane w żądaniu | Dlaczego przeglądarka nie akceptuje ciasteczek |
| Bardziej odpowiednie narzędzie | Bieżąca strona | Parser Set-Cookie |
Tabela częstych problemów podczas debugowania nagłówka żądania Cookie
Gdy masz ciasteczka z nagłówka żądania, te problemy pojawiają się najczęściej.
| Objaw | Najprawdopodobniejsza przyczyna | Sprawdź najpierw |
|---|---|---|
| API nie rozpoznaje stanu logowania | W żądaniu w ogóle brakuje wymaganego ciasteczka lub nazwa i wartość nie pasują | Najpierw upewnij się, że docelowy parametr sesji jest w ustandaryzowanym nagłówku Cookie |
| Wartość ciasteczka wygląda jak nieczytelny tekst | Wartość przeszła kodowanie URL | Porównaj jednocześnie oryginalną i zdekodowaną wartość |
| Zachowanie różni się w różnych środowiskach | Powtórzone nazwy ciasteczek, przestarzałe wartości lub inny wybór zakresu przez przeglądarkę | Zobacz ostrzeżenia o powtórzonych nazwach i zapisz wszystkie elementy o tej samej nazwie |
| Skrypt nie odtwarza żądania | Podczas kopiowania trafiają dodatkowe spacje, znaki nowej linii lub szumy formatowania | Użyj ustandaryzowanego nagłówka Cookie do ponownego skopiowania |
Privacy & Security
Analiza nagłówka Cookie, dekodowanie URL, wykrywanie duplikatów i podgląd JSON są wykonywane lokalnie w przeglądarce. Wprowadzone Session, Token i ciasteczka stanu logowania nie są wysyłane na żaden serwer.
Authoritative References
- Generator nagłówka Authentication
- Parser nagłówka Cache-Control
- Parser nagłówka Content-Disposition
- Generator nagłówków CORS
- Inspektor CORS
- Generator CSP
- Konwerter cURL na kod
- Globalne Sprawdzanie Propagacji DNS
- Wyszukiwanie DNS
- Parser nagłówków Forwarded
- Generator tagów hreflang
- Analizator HSTS
- Parser plików cookie HTTP
- Sprawdzanie nagłówków HTTP
- Tester żądań HTTP
- Wyszukiwarka kodów statusu HTTP
- Wyszukiwanie IP
- Konwerter IPv4
- Ekspander zakresu IPv4
- Zestaw narzędzi IPv6
- Parser nagłówka Link
- Wyszukiwanie MX
- Sprawdzanie portów
- Kreator parametrów URL
- Parser nagłówka Rate Limit
- Sprawdzanie przekierowań
- Generator Robots.txt
- Inspekcja robots.txt
- Sprawdzanie nagłówków bezpieczeństwa
- Generator security.txt
- Parser Set-Cookie
- Audyt sieci strony
- Generator Sitemap
- Inspekcja Sitemap
- Sprawdzanie Certyfikatów SSL
- Kalkulator Podsieci
- Parser URL
- Parser User-Agent
- Generator linków UTM
- Tester WebSocket
- What Is My IP?
- Wyszukiwanie WHOIS