logo
GeekFormat

Parser Cookie

NazwaWartośćDziałanie
Pokaż rozdzielczość po wklejeniu powyżej

Plik Netscape może być Curl-buse; żadna domena nie została zastąpiona domeną lokatora.

Jedna strona do zrozumienia zarówno nagłówków Cookie w żądaniu, jak i nagłówków Set-Cookie w odpowiedzi podczas debugowania logowania, API i przeglądarki.

Powiązane Rekomendacje

Czym jest parser cookie?

Parser cookie zamienia tekst cookie pobrany z przeglądarki, kodu frontendowego, narzędzi API lub odpowiedzi serwera na uporządkowany wynik. Odpowiada na praktyczne pytania: jakie cookie faktycznie wyszły z żądaniem, jakie atrybuty były w Set-Cookie, dlaczego przeglądarka odrzuciła cookie i jak ponownie wykorzystać wynik w skryptach lub narzędziach CLI.

Częsty błąd polega na traktowaniu document.cookie, nagłówka Cookie i nagłówka Set-Cookie jako tego samego formatu. Tak nie jest. document.cookie i cookie żądania to płaskie pary name=value. Set-Cookie to nagłówek odpowiedzi serwera zawierający atrybuty SameSite, Path, Domain, Expires, Max-Age, HttpOnly i Secure.

Ta strona działa jako ogólny punkt wejścia, gdy nie masz jeszcze pewności, z jakim rodzajem tekstu cookie pracujesz, albo gdy chcesz porównać, co wysłało żądanie i co zwrócił serwer.

W odróżnieniu od prostych narzędzi opartych tylko na split(;), to narzędzie zachowuje wartość surową, pokazuje wersję po dekodowaniu, wyświetla atrybuty, eksportuje JSON i Netscape Cookie File oraz pozostawia widoczne duplikaty cookie jako ważny sygnał problemu.

Jeśli potrzebujesz bardziej wyspecjalizowanego przepływu dla nagłówków żądań, użyj Parsera HTTP Cookie. Jeśli chcesz sprawdzić, dlaczego przeglądarka odrzuca cookie lub czy atrybuty Set-Cookie są nieprawidłowe, użyj Parsera Set-Cookie.

Przypadki użycia

  • Wzięcie ciągu document.cookie z DevTools lub logów i szybkie rozdzielenie go na pojedyncze cookie
  • Wklejenie wielowierszowych nagłówków Set-Cookie z panelu Network, aby zobaczyć, dlaczego przeglądarka odrzuca cookie
  • Badanie utraty sesji, niewysyłanych cookie cross-site i konfliktów zduplikowanych nazw
  • Dekodowanie wartości cookie zakodowanych w URL, aby sprawdzić ich rzeczywistą treść
  • Zmiana wyniku parsowania cookie na JSON dla skryptów, issue, dokumentacji lub testów
  • Generowanie tekstu Netscape Cookie File dla curl, crawlerów i narzędzi opartych na imporcie
  • Używanie strony jako ogólnego punktu triage cookie podczas debugowania frontendu, QA, ops i crawlerów

Jak Używać

  1. Najpierw określ źródło: użyj trybu ciągu Cookie dla document.cookie, nagłówków żądań lub logów, a trybu Set-Cookie dla nagłówków odpowiedzi
  2. Wklej surowy tekst cookie do pola wejściowego; narzędzie automatycznie rozdzieli nazwy, wartości i atrybuty
  3. Włącz wartości po dekodowaniu URL, filtruj ważne pola i sprawdzaj ostrzeżenia o duplikatach lub tabele atrybutów w razie potrzeby
  4. Skopiuj znormalizowany tekst, wyeksportuj JSON albo wygeneruj Netscape Cookie File do kolejnego kroku debugowania

Funkcje

  • Dwa tryby dla document.cookie / nagłówków Cookie oraz wielowierszowych nagłówków odpowiedzi Set-Cookie
  • Automatyczne rozbijanie nazwy, wartości i atrybutów z zachowaniem wartości surowej, zdekodowanej oraz pól SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
  • Ostrzeżenia o zduplikowanych nazwach pomagające wykryć konflikty Path, nakładające się zakresy i niestabilne zachowanie sesji
  • Uporządkowany eksport JSON do skryptów, debugowania API i odtwarzalnych raportów błędów
  • Generowanie Netscape Cookie File dla curl i łańcuchów narzędzi crawlerów
  • Przetwarzanie lokalne, dzięki któremu Session, Token i cookie logowania pozostają na urządzeniu
  • Wyraźne rozdzielenie debugowania cookie po stronie żądania i odpowiedzi

Jak wybrać narzędzie do analizy cookie?

Ta strona jest dobrym ogólnym wejściem do debugowania cookie, ale jeśli znasz już typ danych, narzędzie specjalistyczne będzie szybsze.

NarzędzieNajlepsze wejścieNajlepsze doGłówna zaleta
Parser Cookie (ta strona)Ciągi Cookie, document.cookie, wielowierszowe Set-CookieGdy typ wejścia nie jest jeszcze jasny albo chcesz obsłużyć cookie żądania i odpowiedzi w jednym miejscuDwa tryby, eksport JSON / Netscape i praktyczny punkt centralny debugowania cookie
Parser HTTP CookieNagłówki Cookie oraz ciągi w stylu document.cookieSprawdzanie, jakie cookie naprawdę wysłało żądanie, czy są duplikaty nazw i czy wartości były kodowane w URLBardziej skupiony na analizie nazwa/wartość po stronie żądaniaOtwórz Parser HTTP Cookie
Parser Set-CookieNagłówki odpowiedzi Set-Cookie zwracane przez serwerSprawdzanie, dlaczego przeglądarka odrzuca cookie i czy ustawienia SameSite / Secure / HttpOnly są ryzykowneGłębsza analiza atrybutów dla bezpieczeństwa i polityk przeglądarkiOtwórz Parser Set-Cookie

Best Practices

Najpierw ustal, czy patrzysz na nagłówek żądania czy odpowiedzi

Jeśli tekst pochodzi z kodu frontendowego, document.cookie, logów żądania lub nagłówka curl, zacznij od trybu ciągu Cookie. Jeśli pochodzi z sekcji Response Headers w panelu Network, przełącz się na tryb Set-Cookie.

Parser HTTP CookieParser Set-Cookie

Nie trać wartości surowej, gdy oglądasz wersję po dekodowaniu

Wiele wartości cookie jest kodowanych w URL. Podczas debugowania warto widzieć jednocześnie wartość surową i zdekodowaną.

Przy duplikatach najpierw sprawdź Path i Domain

Zduplikowane cookie często oznaczają różne ścieżki, różne domeny albo pozostałości wcześniejszych zapisów. Automatyczna deduplikacja może ukryć prawdziwą przyczynę.

Wybierz format eksportu pod kolejny krok w przepływie pracy

Jeśli wynik ma trafić tylko do dokumentacji, issue lub skryptu, JSON jest zwykle czytelniejszy. Jeśli ma zostać użyty w curl, crawlerze lub narzędziu importującym pliki cookie, wybierz Netscape Cookie File.

curl na kod

Często Zadawane Pytania

Jakie formaty wejściowe obsługuje ten parser cookie?

Obsługuje dwa główne typy danych wejściowych: płaskie ciągi name=value; name2=value2, takie jak document.cookie lub nagłówek żądania Cookie:, oraz wielowierszowe nagłówki odpowiedzi Set-Cookie skopiowane z panelu Network w przeglądarce. Pierwszy typ służy do sprawdzania, jakie cookie faktycznie wysłało żądanie, a drugi do weryfikacji atrybutów takich jak SameSite, Secure, HttpOnly, Path, Domain, Expires i Max-Age.

Jaka jest różnica między nagłówkiem Cookie a nagłówkiem Set-Cookie?

Nagłówek Cookie to płaska lista par klucz-wartość wysyłana przez przeglądarkę do serwera i nie zawiera informacji o atrybutach. Set-Cookie to nagłówek odpowiedzi zwracany przez serwer do przeglądarki. Każda linia opisuje pełną konfigurację cookie i może zawierać Path, Domain, Expires, SameSite, Secure oraz HttpOnly obok nazwy i wartości.

Dlaczego wartość cookie wygląda jak uszkodzona?

Wiele wartości cookie jest zakodowanych w URL. Na przykład %3D oznacza =, a %2F oznacza /. Narzędzie zachowuje wartość surową i pokazuje też wersję po dekodowaniu, aby łatwiej było sprawdzić rzeczywistą treść.

Dlaczego pojawiają się zduplikowane nazwy cookie?

Duplikaty mogą wynikać z różnych Path, różnych Domain albo wielokrotnego zapisu podczas debugowania. Sam duplikat bywa ważną wskazówką, dlatego narzędzie go oznacza zamiast automatycznie usuwać.

Kiedy używać eksportu JSON, a kiedy Netscape?

Eksport JSON lepiej sprawdza się, gdy wynik ma trafić do skryptów, testów, dokumentacji API lub analizy logów. Netscape Cookie File lepiej nadaje się do ponownego użycia cookie w narzędziach i przepływach CLI obsługujących ten format, na przykład curl -b.

Czy to narzędzie pomaga badać utracony stan logowania?

Tak. Najpierw możesz sprawdzić, jakie cookie naprawdę zostały wysłane w trybie Cookie, a potem przejść do trybu Set-Cookie, aby zobaczyć, czy atrybuty zwracane przez serwer są błędne.

Jeśli chcę zobaczyć tylko cookie z żądania, po co używać tego parsera łączonego?

Parser łączony jest przydatny, gdy debugowanie może obejmować zarówno document.cookie, jak i Set-Cookie i chcesz mieć jeden punkt wejścia. Jeśli potrzebujesz tylko cookie żądania, Parser HTTP Cookie jest bardziej skupiony.

Czy Session, Token albo cookie logowania wklejone tutaj zostaną wysłane na serwer?

Nie. Parsowanie cookie, dekodowanie URL, podgląd JSON i generowanie tekstu Netscape odbywają się lokalnie w przeglądarce.

Czy SameSite, Secure i HttpOnly w Set-Cookie są rozpoznawane automatycznie?

Tak. Narzędzie analizuje każdą linię Set-Cookie i pokazuje uporządkowane pola, takie jak SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age i Partitioned.

Czy mogę bezpośrednio wykorzystać wynik w curl lub skryptach?

Tak. W trybie nagłówka żądania możesz skopiować znormalizowaną zawartość Cookie. Dostępny jest też eksport do JSON i Netscape Cookie File.

Słownik

Nagłówek żądania Cookie
Zbiór par nazwa-wartość, które przeglądarka automatycznie dołącza do żądania HTTP, zwykle w postaci name1=value1; name2=value2. Zawiera tylko wartości wysyłane w bieżącym żądaniu, bez atrybutów takich jak Path, Domain, HttpOnly czy SameSite.Parser HTTP Cookie
Nagłówek odpowiedzi Set-Cookie
Nagłówek HTTP używany przez serwer do ustawiania cookie. Każdy wiersz zwykle definiuje jedno cookie i może zawierać Path, Domain, Expires, Max-Age, SameSite, Secure oraz HttpOnly obok name=value.Parser Set-Cookie
document.cookie
Interfejs tekstowego ciągu cookie dostępny dla skryptów frontendowych. Zwykle wygląda jak kilka par name=value rozdzielonych średnikami. Nie zawiera cookie HttpOnly ani pełnych metadanych atrybutów Set-Cookie.
SameSite
Atrybut określający, czy cookie są wysyłane w żądaniach cross-site. Typowe wartości to Strict, Lax i None.
HttpOnly
Atrybut bezpieczeństwa Set-Cookie. Jeśli jest ustawiony, JavaScript po stronie frontendu nie może odczytać cookie przez document.cookie.
Secure
Atrybut bezpieczeństwa Set-Cookie. Jeśli jest ustawiony, cookie są wysyłane tylko przez połączenia HTTPS, z localhost jako lokalnym wyjątkiem.
Netscape Cookie File
Stary, ale wciąż szeroko wspierany tekstowy format pliku cookie używany przez narzędzia CLI, crawlery i skrypty importu.
Wartość cookie zakodowana w URL
Wartość cookie używająca percent-encoding dla znaków specjalnych, takich jak %2F lub %3D. Podczas debugowania warto porównać wartość surową z wartością po dekodowaniu.Narzędzie URL Encode
Zduplikowana nazwa cookie
Ta sama nazwa cookie pojawia się więcej niż raz w jednym żądaniu, często z powodu różnych Path, różnych Domain albo pozostałości po wcześniejszych zapisach.

Szybki przewodnik po trzech najczęstszych formach wejścia cookie

Wiele problemów debugowania bierze się z błędnego rozpoznania typu wejścia jeszcze przed analizą.

Typ wejściaTypowy przykładZawieraLepsze narzędzie
document.cookie / nagłówek Cookiesession=abc; theme=dark; lang=zh-CNTylko płaskie pary name=value, bez atrybutówTryb ciągu Cookie na tej stronie lub Parser HTTP Cookie
Nagłówek odpowiedzi Set-Cookiesession=abc; Path=/; HttpOnly; Secure; SameSite=Laxname=value plus atrybuty bezpieczeństwa i czasu życiaTryb Set-Cookie na tej stronie lub Parser Set-Cookie
Netscape Cookie File.example.com TRUE / FALSE 0 sid abc123Domena, ścieżka, flaga secure, czas wygaśnięcia, nazwa i wartośćTa strona może go wygenerować do użycia w curl i skryptach

Tabela częstych problemów podczas debugowania cookie

Podczas analizy problemów z cookie najpierw oddziel brak cookie w żądaniu od odrzucenia przez przeglądarkę.

ObjawPrawdopodobna przyczynaSprawdź najpierw
Docelowe cookie w ogóle nie pojawia się w żądaniuCookie nigdy nie zostało poprawnie zapisane albo zakres Path / Domain nie pasujeNajpierw sprawdź tryb Set-Cookie, a potem tryb nagłówka żądania
Żądania cross-site nie wysyłają cookieOgraniczenia SameSite, brak Secure albo polityka przeglądarki dotycząca third-party cookiesNajpierw sprawdź, czy SameSite=None jest połączone z Secure
Wartość cookie wygląda jak uszkodzonaWartość jest zakodowana w URL albo opakowana dodatkowo w Base64 / JWTOtwórz widok po dekodowaniu, a potem przejdź do JWT / Base64, jeśli trzeba
Cookie o tej samej nazwie zachowują się niestabilnieIstnieje wiele zapisów pod różnymi Path lub DomainPozostaw duplikaty widoczne i porównaj zakres oraz źródło zapisu
curl lub skrypty nie mogą bezpośrednio użyć cookie z przeglądarkiBrakuje ustandaryzowanego formatu eksportuPrzełącz się na eksport JSON albo Netscape Cookie File

Privacy & Security

Parsowanie cookie, dekodowanie URL, podgląd JSON i generowanie tekstu Netscape odbywają się lokalnie w przeglądarce. Session, Token, cookie logowania i skopiowane nagłówki nie są wysyłane na żaden serwer.