Parser Cookie
| Nazwa | Wartość | Działanie |
|---|---|---|
| Pokaż rozdzielczość po wklejeniu powyżej | ||
Plik Netscape może być Curl-buse; żadna domena nie została zastąpiona domeną lokatora.
Jedna strona do zrozumienia zarówno nagłówków Cookie w żądaniu, jak i nagłówków Set-Cookie w odpowiedzi podczas debugowania logowania, API i przeglądarki.
Powiązane Rekomendacje
Czym jest parser cookie?
Parser cookie zamienia tekst cookie pobrany z przeglądarki, kodu frontendowego, narzędzi API lub odpowiedzi serwera na uporządkowany wynik. Odpowiada na praktyczne pytania: jakie cookie faktycznie wyszły z żądaniem, jakie atrybuty były w Set-Cookie, dlaczego przeglądarka odrzuciła cookie i jak ponownie wykorzystać wynik w skryptach lub narzędziach CLI.
Częsty błąd polega na traktowaniu document.cookie, nagłówka Cookie i nagłówka Set-Cookie jako tego samego formatu. Tak nie jest. document.cookie i cookie żądania to płaskie pary name=value. Set-Cookie to nagłówek odpowiedzi serwera zawierający atrybuty SameSite, Path, Domain, Expires, Max-Age, HttpOnly i Secure.
Ta strona działa jako ogólny punkt wejścia, gdy nie masz jeszcze pewności, z jakim rodzajem tekstu cookie pracujesz, albo gdy chcesz porównać, co wysłało żądanie i co zwrócił serwer.
W odróżnieniu od prostych narzędzi opartych tylko na split(;), to narzędzie zachowuje wartość surową, pokazuje wersję po dekodowaniu, wyświetla atrybuty, eksportuje JSON i Netscape Cookie File oraz pozostawia widoczne duplikaty cookie jako ważny sygnał problemu.
Jeśli potrzebujesz bardziej wyspecjalizowanego przepływu dla nagłówków żądań, użyj Parsera HTTP Cookie. Jeśli chcesz sprawdzić, dlaczego przeglądarka odrzuca cookie lub czy atrybuty Set-Cookie są nieprawidłowe, użyj Parsera Set-Cookie.
Przypadki użycia
- Wzięcie ciągu document.cookie z DevTools lub logów i szybkie rozdzielenie go na pojedyncze cookie
- Wklejenie wielowierszowych nagłówków Set-Cookie z panelu Network, aby zobaczyć, dlaczego przeglądarka odrzuca cookie
- Badanie utraty sesji, niewysyłanych cookie cross-site i konfliktów zduplikowanych nazw
- Dekodowanie wartości cookie zakodowanych w URL, aby sprawdzić ich rzeczywistą treść
- Zmiana wyniku parsowania cookie na JSON dla skryptów, issue, dokumentacji lub testów
- Generowanie tekstu Netscape Cookie File dla curl, crawlerów i narzędzi opartych na imporcie
- Używanie strony jako ogólnego punktu triage cookie podczas debugowania frontendu, QA, ops i crawlerów
Jak Używać
- Najpierw określ źródło: użyj trybu ciągu Cookie dla document.cookie, nagłówków żądań lub logów, a trybu Set-Cookie dla nagłówków odpowiedzi
- Wklej surowy tekst cookie do pola wejściowego; narzędzie automatycznie rozdzieli nazwy, wartości i atrybuty
- Włącz wartości po dekodowaniu URL, filtruj ważne pola i sprawdzaj ostrzeżenia o duplikatach lub tabele atrybutów w razie potrzeby
- Skopiuj znormalizowany tekst, wyeksportuj JSON albo wygeneruj Netscape Cookie File do kolejnego kroku debugowania
Funkcje
- Dwa tryby dla document.cookie / nagłówków Cookie oraz wielowierszowych nagłówków odpowiedzi Set-Cookie
- Automatyczne rozbijanie nazwy, wartości i atrybutów z zachowaniem wartości surowej, zdekodowanej oraz pól SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
- Ostrzeżenia o zduplikowanych nazwach pomagające wykryć konflikty Path, nakładające się zakresy i niestabilne zachowanie sesji
- Uporządkowany eksport JSON do skryptów, debugowania API i odtwarzalnych raportów błędów
- Generowanie Netscape Cookie File dla curl i łańcuchów narzędzi crawlerów
- Przetwarzanie lokalne, dzięki któremu Session, Token i cookie logowania pozostają na urządzeniu
- Wyraźne rozdzielenie debugowania cookie po stronie żądania i odpowiedzi
Jak wybrać narzędzie do analizy cookie?
Ta strona jest dobrym ogólnym wejściem do debugowania cookie, ale jeśli znasz już typ danych, narzędzie specjalistyczne będzie szybsze.
| Narzędzie | Najlepsze wejście | Najlepsze do | Główna zaleta |
|---|---|---|---|
| Parser Cookie (ta strona) | Ciągi Cookie, document.cookie, wielowierszowe Set-Cookie | Gdy typ wejścia nie jest jeszcze jasny albo chcesz obsłużyć cookie żądania i odpowiedzi w jednym miejscu | Dwa tryby, eksport JSON / Netscape i praktyczny punkt centralny debugowania cookie |
| Parser HTTP Cookie | Nagłówki Cookie oraz ciągi w stylu document.cookie | Sprawdzanie, jakie cookie naprawdę wysłało żądanie, czy są duplikaty nazw i czy wartości były kodowane w URL | Bardziej skupiony na analizie nazwa/wartość po stronie żądaniaOtwórz Parser HTTP Cookie |
| Parser Set-Cookie | Nagłówki odpowiedzi Set-Cookie zwracane przez serwer | Sprawdzanie, dlaczego przeglądarka odrzuca cookie i czy ustawienia SameSite / Secure / HttpOnly są ryzykowne | Głębsza analiza atrybutów dla bezpieczeństwa i polityk przeglądarkiOtwórz Parser Set-Cookie |
Best Practices
Najpierw ustal, czy patrzysz na nagłówek żądania czy odpowiedzi
Jeśli tekst pochodzi z kodu frontendowego, document.cookie, logów żądania lub nagłówka curl, zacznij od trybu ciągu Cookie. Jeśli pochodzi z sekcji Response Headers w panelu Network, przełącz się na tryb Set-Cookie.
Parser HTTP CookieParser Set-CookieNie trać wartości surowej, gdy oglądasz wersję po dekodowaniu
Wiele wartości cookie jest kodowanych w URL. Podczas debugowania warto widzieć jednocześnie wartość surową i zdekodowaną.
Przy duplikatach najpierw sprawdź Path i Domain
Zduplikowane cookie często oznaczają różne ścieżki, różne domeny albo pozostałości wcześniejszych zapisów. Automatyczna deduplikacja może ukryć prawdziwą przyczynę.
Wybierz format eksportu pod kolejny krok w przepływie pracy
Jeśli wynik ma trafić tylko do dokumentacji, issue lub skryptu, JSON jest zwykle czytelniejszy. Jeśli ma zostać użyty w curl, crawlerze lub narzędziu importującym pliki cookie, wybierz Netscape Cookie File.
curl na kodCzęsto Zadawane Pytania
Jakie formaty wejściowe obsługuje ten parser cookie?
Obsługuje dwa główne typy danych wejściowych: płaskie ciągi name=value; name2=value2, takie jak document.cookie lub nagłówek żądania Cookie:, oraz wielowierszowe nagłówki odpowiedzi Set-Cookie skopiowane z panelu Network w przeglądarce. Pierwszy typ służy do sprawdzania, jakie cookie faktycznie wysłało żądanie, a drugi do weryfikacji atrybutów takich jak SameSite, Secure, HttpOnly, Path, Domain, Expires i Max-Age.
Jaka jest różnica między nagłówkiem Cookie a nagłówkiem Set-Cookie?
Nagłówek Cookie to płaska lista par klucz-wartość wysyłana przez przeglądarkę do serwera i nie zawiera informacji o atrybutach. Set-Cookie to nagłówek odpowiedzi zwracany przez serwer do przeglądarki. Każda linia opisuje pełną konfigurację cookie i może zawierać Path, Domain, Expires, SameSite, Secure oraz HttpOnly obok nazwy i wartości.
Dlaczego wartość cookie wygląda jak uszkodzona?
Wiele wartości cookie jest zakodowanych w URL. Na przykład %3D oznacza =, a %2F oznacza /. Narzędzie zachowuje wartość surową i pokazuje też wersję po dekodowaniu, aby łatwiej było sprawdzić rzeczywistą treść.
Dlaczego pojawiają się zduplikowane nazwy cookie?
Duplikaty mogą wynikać z różnych Path, różnych Domain albo wielokrotnego zapisu podczas debugowania. Sam duplikat bywa ważną wskazówką, dlatego narzędzie go oznacza zamiast automatycznie usuwać.
Kiedy używać eksportu JSON, a kiedy Netscape?
Eksport JSON lepiej sprawdza się, gdy wynik ma trafić do skryptów, testów, dokumentacji API lub analizy logów. Netscape Cookie File lepiej nadaje się do ponownego użycia cookie w narzędziach i przepływach CLI obsługujących ten format, na przykład curl -b.
Czy to narzędzie pomaga badać utracony stan logowania?
Tak. Najpierw możesz sprawdzić, jakie cookie naprawdę zostały wysłane w trybie Cookie, a potem przejść do trybu Set-Cookie, aby zobaczyć, czy atrybuty zwracane przez serwer są błędne.
Jeśli chcę zobaczyć tylko cookie z żądania, po co używać tego parsera łączonego?
Parser łączony jest przydatny, gdy debugowanie może obejmować zarówno document.cookie, jak i Set-Cookie i chcesz mieć jeden punkt wejścia. Jeśli potrzebujesz tylko cookie żądania, Parser HTTP Cookie jest bardziej skupiony.
Czy Session, Token albo cookie logowania wklejone tutaj zostaną wysłane na serwer?
Nie. Parsowanie cookie, dekodowanie URL, podgląd JSON i generowanie tekstu Netscape odbywają się lokalnie w przeglądarce.
Czy SameSite, Secure i HttpOnly w Set-Cookie są rozpoznawane automatycznie?
Tak. Narzędzie analizuje każdą linię Set-Cookie i pokazuje uporządkowane pola, takie jak SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age i Partitioned.
Czy mogę bezpośrednio wykorzystać wynik w curl lub skryptach?
Tak. W trybie nagłówka żądania możesz skopiować znormalizowaną zawartość Cookie. Dostępny jest też eksport do JSON i Netscape Cookie File.
Słownik
- Nagłówek żądania Cookie
- Zbiór par nazwa-wartość, które przeglądarka automatycznie dołącza do żądania HTTP, zwykle w postaci name1=value1; name2=value2. Zawiera tylko wartości wysyłane w bieżącym żądaniu, bez atrybutów takich jak Path, Domain, HttpOnly czy SameSite.Parser HTTP Cookie
- Nagłówek odpowiedzi Set-Cookie
- Nagłówek HTTP używany przez serwer do ustawiania cookie. Każdy wiersz zwykle definiuje jedno cookie i może zawierać Path, Domain, Expires, Max-Age, SameSite, Secure oraz HttpOnly obok name=value.Parser Set-Cookie
- document.cookie
- Interfejs tekstowego ciągu cookie dostępny dla skryptów frontendowych. Zwykle wygląda jak kilka par name=value rozdzielonych średnikami. Nie zawiera cookie HttpOnly ani pełnych metadanych atrybutów Set-Cookie.
- SameSite
- Atrybut określający, czy cookie są wysyłane w żądaniach cross-site. Typowe wartości to Strict, Lax i None.
- HttpOnly
- Atrybut bezpieczeństwa Set-Cookie. Jeśli jest ustawiony, JavaScript po stronie frontendu nie może odczytać cookie przez document.cookie.
- Secure
- Atrybut bezpieczeństwa Set-Cookie. Jeśli jest ustawiony, cookie są wysyłane tylko przez połączenia HTTPS, z localhost jako lokalnym wyjątkiem.
- Netscape Cookie File
- Stary, ale wciąż szeroko wspierany tekstowy format pliku cookie używany przez narzędzia CLI, crawlery i skrypty importu.
- Wartość cookie zakodowana w URL
- Wartość cookie używająca percent-encoding dla znaków specjalnych, takich jak %2F lub %3D. Podczas debugowania warto porównać wartość surową z wartością po dekodowaniu.Narzędzie URL Encode
- Zduplikowana nazwa cookie
- Ta sama nazwa cookie pojawia się więcej niż raz w jednym żądaniu, często z powodu różnych Path, różnych Domain albo pozostałości po wcześniejszych zapisach.
Szybki przewodnik po trzech najczęstszych formach wejścia cookie
Wiele problemów debugowania bierze się z błędnego rozpoznania typu wejścia jeszcze przed analizą.
| Typ wejścia | Typowy przykład | Zawiera | Lepsze narzędzie |
|---|---|---|---|
| document.cookie / nagłówek Cookie | session=abc; theme=dark; lang=zh-CN | Tylko płaskie pary name=value, bez atrybutów | Tryb ciągu Cookie na tej stronie lub Parser HTTP Cookie |
| Nagłówek odpowiedzi Set-Cookie | session=abc; Path=/; HttpOnly; Secure; SameSite=Lax | name=value plus atrybuty bezpieczeństwa i czasu życia | Tryb Set-Cookie na tej stronie lub Parser Set-Cookie |
| Netscape Cookie File | .example.com TRUE / FALSE 0 sid abc123 | Domena, ścieżka, flaga secure, czas wygaśnięcia, nazwa i wartość | Ta strona może go wygenerować do użycia w curl i skryptach |
Tabela częstych problemów podczas debugowania cookie
Podczas analizy problemów z cookie najpierw oddziel brak cookie w żądaniu od odrzucenia przez przeglądarkę.
| Objaw | Prawdopodobna przyczyna | Sprawdź najpierw |
|---|---|---|
| Docelowe cookie w ogóle nie pojawia się w żądaniu | Cookie nigdy nie zostało poprawnie zapisane albo zakres Path / Domain nie pasuje | Najpierw sprawdź tryb Set-Cookie, a potem tryb nagłówka żądania |
| Żądania cross-site nie wysyłają cookie | Ograniczenia SameSite, brak Secure albo polityka przeglądarki dotycząca third-party cookies | Najpierw sprawdź, czy SameSite=None jest połączone z Secure |
| Wartość cookie wygląda jak uszkodzona | Wartość jest zakodowana w URL albo opakowana dodatkowo w Base64 / JWT | Otwórz widok po dekodowaniu, a potem przejdź do JWT / Base64, jeśli trzeba |
| Cookie o tej samej nazwie zachowują się niestabilnie | Istnieje wiele zapisów pod różnymi Path lub Domain | Pozostaw duplikaty widoczne i porównaj zakres oraz źródło zapisu |
| curl lub skrypty nie mogą bezpośrednio użyć cookie z przeglądarki | Brakuje ustandaryzowanego formatu eksportu | Przełącz się na eksport JSON albo Netscape Cookie File |
Privacy & Security
Parsowanie cookie, dekodowanie URL, podgląd JSON i generowanie tekstu Netscape odbywają się lokalnie w przeglądarce. Session, Token, cookie logowania i skopiowane nagłówki nie są wysyłane na żaden serwer.
- Symulator daltonizmu
- Konwerter kolorów
- Konwerter .htaccess na Nginx
- Konwerter SQL
- Parser Cookie
- Generator wyrażeń Cron
- Weryfikator wyrażeń Cron
- Formatowanie CSS
- Kompresja CSS
- CSV na Excel
- Konwerter walut
- Porównywanie różnic
- Generator ikon witryn
- Formatowanie XML
- Konwerter Szesnastkowy
- Formatowanie HTML
- Kompresja HTML
- HTML na Markdown
- Markdown na HTML
- Formatowanie JavaScript
- Kompresja JavaScript
- Formatownik JSX
- Kompresja JSX
- Grupowanie słów kluczowych
- Generator Lorem Ipsum
- Generator tabel Markdown
- Generator Meta Tagów
- Generator haseł
- Sprawdzanie siły hasła
- Generator QR Code i kodów kreskowych
- Tester Wyrażeń Regularnych
- Generator Slug
- Kreator SQL
- Narzędzie do formatowania SQL
- Licznik Słów
- Narzędzia czasowe
- Formatowanie TS
- Kompresja TS
- Formatowanie TSX
- Kompresja TSX
- Konwerter Unix Timestamp
- Generator UUID
- Formatowanie YAML
- Konwersja sprawy