Analisador de Cookies HTTP
HTTP Cookie Parser
Analise os cabeçalhos Cookie enviados pelo navegador. Visualize rapidamente pares chave-valor, codificação URL e ocorrências de nomes duplicados.
Resultado da Análise
Pré-visualização JSON
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]Analisa especificamente cabeçalhos Cookie de requisição: não adivinha atributos, responde apenas a "o que foi efetivamente enviado nesta requisição".
Sugestões Relacionadas
O que é o Analisador de Cookies HTTP?
O Analisador de Cookies HTTP é uma ferramenta de debug projetada especificamente para cabeçalhos de requisição `Cookie:` e strings `document.cookie`. O problema central que ele resolve não é "o que são cookies", mas os cenários reais mais comuns que desenvolvedores, engenheiros de teste, engenheiros de web scraping e administradores de sistemas encontram durante a integração: quais cookies o navegador está efetivamente enviando, se um valor de cookie está codificado por URL, se existem cookies com o mesmo nome duplicados e como copiar o cabeçalho Cookie atual para curl, Postman ou scripts para reproduzir problemas.
Diferente dos cabeçalhos de resposta `Set-Cookie`, os cookies nos cabeçalhos de requisição HTTP são listas planas de `name=value`. Eles apenas dizem "o que foi efetivamente enviado na requisição atual" e não contêm atributos como SameSite, HttpOnly, Secure, Path, Domain, Expires ou Max-Age. Por esse motivo, quando você está diagnosticando "por que a API não reconhece a sessão", "qual cookie falta na requisição do navegador" ou "por que este valor no document.cookie é ilegível", um analisador de cabeçalhos de requisição é mais direto do que uma ferramenta genérica para cookies.
A implementação mais básica desse tipo de ferramenta é um simples `split(';')` seguido da renderização das strings, mas no debug real a simples separação não é suficiente. Você também precisa saber: se os valores estão codificados por URL, se existem nomes duplicados, se o conteúdo do cabeçalho normalizado pode ser copiado diretamente e se os resultados da análise podem ser reutilizados por scripts ou documentação. Esta página foi projetada em torno dessas ações reais dos desenvolvedores.
Se o que você precisa ver não é "o que foi enviado na requisição" mas "por que o navegador rejeita o Set-Cookie enviado pelo servidor", você não deve permanecer nesta página, mas sim ir para o "Analisador de Set-Cookie" mais adequado para verificar os atributos dos cabeçalhos de resposta. Portanto, o posicionamento desta ferramenta é muito claro: é um depurador para cabeçalhos de requisição Cookie / document.cookie, não um auditor para atributos de cabeçalhos de resposta.
Casos de uso
- Ao diagnosticar perda de sessão ou anomalias de login, verifique quais cookies estão presentes no cabeçalho de requisição
- Durante o debug de cookies codificados por URL, compare valores brutos e decodificados para verificar o conteúdo real
- Verifique se vários cookies com o mesmo nome estão causando processamento anômalo no navegador ou no servidor
- Normalize rapidamente o cabeçalho Cookie do navegador e copie para Postman, curl ou scripts para reproduzir requisições
- Analise a saída do document.cookie para verificar o conjunto de cookies visíveis ao frontend
Como Usar
- Cole o cabeçalho de requisição Cookie ou a string document.cookie na área de entrada
- Visualize nome, valor bruto e valor decodificado por URL de cada cookie
- Verifique a presença de alertas sobre nomes duplicados e o resultado do cabeçalho Cookie normalizado
- Copie o cabeçalho Cookie normalizado ou visualize a prévia JSON para debug adicional
Recursos
- Separação automática de múltiplos cookies: analisa cabeçalhos Cookie e strings document.cookie item por item usando ponto e vírgula como separador
- Visualização dupla de valores: mostra simultaneamente valores brutos e decodificados por URL para identificar rapidamente problemas de codificação
- Detecção de nomes duplicados: identifica automaticamente cookies com o mesmo nome e sinaliza potenciais conflitos
- Saída normalizada: copie com um clique o cabeçalho Cookie normalizado para facilitar o debug de APIs
- Visualização JSON: exporta os resultados da análise em formato estruturado para scripts, logs ou ferramentas de teste
- Processamento local: os conteúdos inseridos são analisados apenas no navegador, sem envio para servidores
Como escolher entre esta página e as outras duas ferramentas de cookies?
Primeiro verifique se você tem em mãos um cabeçalho de requisição, document.cookie ou um cabeçalho de resposta Set-Cookie do servidor, depois decida qual página usar.
| Ferramenta | Entrada adequada | Cenário ideal | Vantagem principal |
|---|---|---|---|
| Analisador de Cookies HTTP (página atual) | Cabeçalho de requisição Cookie, document.cookie | Verificar quais cookies estão efetivamente presentes na requisição, se os valores estão codificados e se há nomes duplicados | Especializado na análise de cabeçalhos de requisição, cópia normalizada, decodificação por URL e detecção de duplicatas |
| Analisador de Set-Cookie | Cabeçalho de resposta Set-Cookie retornado pelo servidor | Diagnosticar por que o navegador não aceita cookies e verificar se SameSite / Secure / HttpOnly / Path / Domain apresentam riscos | Análise mais aprofundada dos atributos com alertas de configuração de segurançaAbrir Analisador de Set-Cookie |
| Analisador de Cookies | Cenários de debug mistos com strings Cookie e Set-Cookie | Quando a origem dos dados não é clara ou é necessário um ponto de entrada abrangente para triagem rápida | Modo duplo com suporte à exportação de Netscape Cookie FileAbrir Analisador de Cookies |
Best Practices
Primeiro verifique se você está olhando para um cabeçalho de requisição, não de resposta
Se o texto vem dos Request Headers do DevTools do navegador, de requisições em ferramentas de captura, de document.cookie ou do cabeçalho Cookie nos logs do servidor, é adequado para a página atual; se vem de Set-Cookie nos Response Headers, não continue analisando problemas de atributos aqui.
Mantenha o valor bruto, depois veja o decodificado
Ao resolver problemas de cookies, não foque apenas no conteúdo decodificado. O valor bruto é o que é efetivamente transmitido, o valor decodificado é apenas um auxílio à leitura. Para cenários com assinaturas, Base64, JWT ou codificações múltiplas, o valor bruto é particularmente importante.
Ferramenta JWTAo ver nomes duplicados, não os exclua imediatamente
Cookies duplicados podem ser exatamente a causa do problema, especialmente com Path / Domain diferentes, mudanças de ambiente ou gravações residuais históricas. Primeiro mantenha os itens duplicados e registre-os, depois compare o comportamento do navegador e as configurações do servidor.
Para reproduzir requisições, copie primeiro o cabeçalho normalizado
Quando você precisar fornecer o cabeçalho Cookie atual para curl, Postman ou scripts de teste, copiar diretamente o resultado normalizado reduz desvios na reprodução causados por espaços, quebras de linha e ruídos de formatação.
curl to codePerguntas frequentes
Que tipo de entrada de Cookie é adequada para esta página?
Ela é projetada especificamente para analisar cabeçalhos de requisição Cookie e strings planas no estilo `document.cookie`, como `session=abc123; theme=dark`. Se você tiver em mãos um cabeçalho de resposta `Set-Cookie` retornado pelo servidor, deve mudar para o "Analisador de Set-Cookie" correspondente, pois o cabeçalho Cookie de requisição não contém atributos como SameSite, HttpOnly, Secure, Path e Domain.
Analisador de Set-CookiePor que os valores dos cookies parecem caracteres ilegíveis?
Muitos valores de cookies são codificados por URL, por exemplo `%3D` representa `=` e `%2F` representa `/`. Esta ferramenta mostra tanto o valor bruto quanto o valor decodificado por URL, permitindo que você verifique rapidamente o conteúdo real em vez de ver apenas strings codificadas difíceis de ler.
Por que detectar nomes de cookies duplicados?
Cookies com o mesmo nome podem vir de Paths diferentes, Domínios diferentes ou de gravações residuais históricas. Embora no cabeçalho de requisição sejam apenas uma série plana de `name=value`, nomes duplicados geralmente indicam comportamentos inconsistentes do navegador ou processamento do servidor, então a ferramenta os sinaliza ativamente em vez de sobrescrevê-los silenciosamente.
É adequado para diagnosticar problemas de sessão e login?
Sim. Ao colar o cabeçalho Cookie efetivamente enviado na requisição do navegador, você pode ver claramente o nome, valor bruto e valor decodificado de cada cookie, verificando rapidamente se falta um campo de sessão, se um valor foi codificado incorretamente ou se vários cookies com o mesmo nome estão causando confusão.
Os resultados da análise podem ser usados diretamente para debug de APIs?
Sim. A ferramenta gera um cabeçalho Cookie normalizado que você pode copiar com um clique para curl, Postman, scripts ou plataformas de debug de API para reproduzir problemas, e também suporta visualização JSON para registrar logs, issues e casos de teste.
Por que esta página não mostra SameSite, HttpOnly, Secure?
Porque esses atributos existem apenas no cabeçalho de resposta `Set-Cookie` e não aparecem no cabeçalho `Cookie` das requisições subsequentes enviadas pelo navegador. Esta página foca em "o que foi efetivamente enviado na requisição", não em "o que o servidor definiu inicialmente".
document.cookie e o cabeçalho Cookie são a mesma coisa?
Eles são muito parecidos, ambos têm uma estrutura plana `name=value; name2=value2`, mas há diferenças: `document.cookie` não pode ler cookies HttpOnly, enquanto o cabeçalho Cookie na requisição é o conjunto final que o navegador envia automaticamente com base no escopo atual. Este analisador é adequado para lidar com ambos os tipos de entrada plana.
Os Cookies que eu colar serão enviados para algum servidor?
Não. A análise, decodificação por URL, detecção de duplicatas e visualização JSON nesta página são executadas localmente no navegador. Sessões, Tokens, cookies de login ou dados do usuário não são enviados para nenhum servidor.
Glossário
- Cabeçalho de requisição Cookie
- Conjunto de pares nome-valor de cookies que o navegador envia automaticamente nas requisições HTTP, geralmente no formato `name1=value1; name2=value2`. Representa os cookies efetivamente enviados na requisição atual e não contém atributos de segurança.Analisador de Set-Cookie
- document.cookie
- Interface JavaScript para ler strings de cookies no frontend. Geralmente tem uma estrutura semelhante ao cabeçalho Cookie, mas não pode ler cookies HttpOnly e não pode deduzir a configuração completa do Set-Cookie.
- Valores de cookies codificados por URL
- Os valores de cookies usam codificação percentual para transmitir caracteres especiais com segurança, por exemplo `%3D`, `%2F`, `%3A`. Durante o debug geralmente é necessário visualizar tanto o valor bruto quanto o decodificado.Ferramenta URL Encode
- Nomes de cookies duplicados
- Presença de vários cookies com o mesmo nome no mesmo cabeçalho de requisição. Eles podem vir de Paths diferentes, Domínios diferentes ou valores obsoletos residuais e frequentemente são um indício importante de anomalias de sessão e comportamentos inconsistentes.
- Cabeçalho Cookie normalizado
- String `name=value; name2=value2` padronizada reconstruída após limpar a entrada, útil para ser copiada para curl, scripts, Postman ou logs para reproduzir problemas.
Tabela de comparação entre cabeçalho de requisição Cookie e cabeçalho de resposta Set-Cookie
Muitos erros no debug de cookies vêm de confundir cabeçalhos de requisição e de resposta.
| Item de comparação | Cabeçalho de requisição Cookie | Cabeçalho de resposta Set-Cookie |
|---|---|---|
| Localização | Nas requisições enviadas pelo navegador ao servidor | Nas respostas retornadas pelo servidor ao navegador |
| Formato típico | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| Contém atributos | Não | Sim, inclui SameSite / Path / Domain / Expires / Max-Age etc. |
| Adequado para diagnosticar | O que foi efetivamente enviado na requisição | Por que o navegador não aceita cookies |
| Ferramenta mais adequada | Página atual | Analisador de Set-Cookie |
Tabela de problemas frequentes no debug de cabeçalhos de requisição Cookie
Quando você trabalha com cookies de cabeçalhos de requisição, estes são os problemas mais comuns.
| Sintoma | Causa provável | Verificação prioritária |
|---|---|---|
| A API não reconhece a sessão | A requisição não inclui o cookie de destino ou nome e valor não correspondem | Primeiro verifique se o campo de sessão de destino está presente no cabeçalho Cookie normalizado |
| Os valores dos cookies parecem ilegíveis | Os valores estão codificados por URL | Compare simultaneamente valores brutos e decodificados |
| Comportamento inconsistente entre ambientes diferentes | Nomes de cookies duplicados, valores obsoletos residuais ou seleção de escopo do navegador diferente | Visualize o alerta sobre nomes duplicados e registre todos os itens com o mesmo nome |
| A reprodução nos scripts falha | A cópia incluiu espaços desnecessários, quebras de linha ou ruídos de formatação | Use o cabeçalho Cookie normalizado e copie novamente |
Privacy & Security
A análise do cabeçalho de requisição Cookie, decodificação por URL, detecção de duplicatas e visualização JSON são executadas localmente no navegador. Sessões, Tokens e cookies de login inseridos não são enviados para nenhum servidor.
Authoritative References
- Gerador de cabeçalho de autenticação
- Analisador de Cache-Control
- Analisador de Content-Disposition
- Gerador de cabeçalhos CORS
- Inspector CORS
- Gerador de CSP
- Gerador de código cURL
- Verificação de Propagação DNS Global
- Consulta DNS
- Analisador de Forwarded Header
- Gerador de tags hreflang
- Analisador de HSTS
- Analisador de Cookies HTTP
- Verificador de HTTP Headers
- Testador de Requisição HTTP
- Consulta de códigos de status HTTP
- Consulta de IP
- Conversor IPv4
- Expansor de Faixa IPv4
- Caixa de Ferramentas IPv6
- Analisador de Link Header
- Consulta de MX
- Verificador de Portas
- Gerador de Query String
- Analisador de Rate Limit Header
- Verificador de Cadeia de Redirecionamento
- Gerador de Robots.txt
- Verificador de robots.txt
- Verificador de Security Headers
- Gerador de security.txt
- Analisador Set-Cookie
- Auditoria de Rede do Site
- Gerador de Sitemap
- Verificador de Sitemap
- Verificador de Certificados SSL
- Calculadora de Sub-redes
- Analisador de URL
- Analisador User-Agent
- Gerador de Links UTM
- Testador de WebSocket
- Qual é o Meu IP
- Consulta WHOIS