Analisador de Cookies HTTP

HTTP Cookie Parser

Analise os cabeçalhos Cookie enviados pelo navegador. Visualize rapidamente pares chave-valor, codificação URL e ocorrências de nomes duplicados.

Resultado da Análise

4 Cookie(s)
#1session
Valor original: abc123
Valor decodificado: abc123
#2theme
Valor original: dark
Valor decodificado: dark
#3locale
Valor original: zh-CN
Valor decodificado: zh-CN
#4callback
Valor original: https%3A%2F%2Fgeekformat.com%2Fdone
Valor decodificado: https://geekformat.com/done

Pré-visualização JSON

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

Analisa especificamente cabeçalhos Cookie de requisição: não adivinha atributos, responde apenas a "o que foi efetivamente enviado nesta requisição".

Sugestões Relacionadas

O que é o Analisador de Cookies HTTP?

O Analisador de Cookies HTTP é uma ferramenta de debug projetada especificamente para cabeçalhos de requisição `Cookie:` e strings `document.cookie`. O problema central que ele resolve não é "o que são cookies", mas os cenários reais mais comuns que desenvolvedores, engenheiros de teste, engenheiros de web scraping e administradores de sistemas encontram durante a integração: quais cookies o navegador está efetivamente enviando, se um valor de cookie está codificado por URL, se existem cookies com o mesmo nome duplicados e como copiar o cabeçalho Cookie atual para curl, Postman ou scripts para reproduzir problemas.

Diferente dos cabeçalhos de resposta `Set-Cookie`, os cookies nos cabeçalhos de requisição HTTP são listas planas de `name=value`. Eles apenas dizem "o que foi efetivamente enviado na requisição atual" e não contêm atributos como SameSite, HttpOnly, Secure, Path, Domain, Expires ou Max-Age. Por esse motivo, quando você está diagnosticando "por que a API não reconhece a sessão", "qual cookie falta na requisição do navegador" ou "por que este valor no document.cookie é ilegível", um analisador de cabeçalhos de requisição é mais direto do que uma ferramenta genérica para cookies.

A implementação mais básica desse tipo de ferramenta é um simples `split(';')` seguido da renderização das strings, mas no debug real a simples separação não é suficiente. Você também precisa saber: se os valores estão codificados por URL, se existem nomes duplicados, se o conteúdo do cabeçalho normalizado pode ser copiado diretamente e se os resultados da análise podem ser reutilizados por scripts ou documentação. Esta página foi projetada em torno dessas ações reais dos desenvolvedores.

Se o que você precisa ver não é "o que foi enviado na requisição" mas "por que o navegador rejeita o Set-Cookie enviado pelo servidor", você não deve permanecer nesta página, mas sim ir para o "Analisador de Set-Cookie" mais adequado para verificar os atributos dos cabeçalhos de resposta. Portanto, o posicionamento desta ferramenta é muito claro: é um depurador para cabeçalhos de requisição Cookie / document.cookie, não um auditor para atributos de cabeçalhos de resposta.

Casos de uso

  • Ao diagnosticar perda de sessão ou anomalias de login, verifique quais cookies estão presentes no cabeçalho de requisição
  • Durante o debug de cookies codificados por URL, compare valores brutos e decodificados para verificar o conteúdo real
  • Verifique se vários cookies com o mesmo nome estão causando processamento anômalo no navegador ou no servidor
  • Normalize rapidamente o cabeçalho Cookie do navegador e copie para Postman, curl ou scripts para reproduzir requisições
  • Analise a saída do document.cookie para verificar o conjunto de cookies visíveis ao frontend

Como Usar

  1. Cole o cabeçalho de requisição Cookie ou a string document.cookie na área de entrada
  2. Visualize nome, valor bruto e valor decodificado por URL de cada cookie
  3. Verifique a presença de alertas sobre nomes duplicados e o resultado do cabeçalho Cookie normalizado
  4. Copie o cabeçalho Cookie normalizado ou visualize a prévia JSON para debug adicional

Recursos

  • Separação automática de múltiplos cookies: analisa cabeçalhos Cookie e strings document.cookie item por item usando ponto e vírgula como separador
  • Visualização dupla de valores: mostra simultaneamente valores brutos e decodificados por URL para identificar rapidamente problemas de codificação
  • Detecção de nomes duplicados: identifica automaticamente cookies com o mesmo nome e sinaliza potenciais conflitos
  • Saída normalizada: copie com um clique o cabeçalho Cookie normalizado para facilitar o debug de APIs
  • Visualização JSON: exporta os resultados da análise em formato estruturado para scripts, logs ou ferramentas de teste
  • Processamento local: os conteúdos inseridos são analisados apenas no navegador, sem envio para servidores

Como escolher entre esta página e as outras duas ferramentas de cookies?

Primeiro verifique se você tem em mãos um cabeçalho de requisição, document.cookie ou um cabeçalho de resposta Set-Cookie do servidor, depois decida qual página usar.

FerramentaEntrada adequadaCenário idealVantagem principal
Analisador de Cookies HTTP (página atual)Cabeçalho de requisição Cookie, document.cookieVerificar quais cookies estão efetivamente presentes na requisição, se os valores estão codificados e se há nomes duplicadosEspecializado na análise de cabeçalhos de requisição, cópia normalizada, decodificação por URL e detecção de duplicatas
Analisador de Set-CookieCabeçalho de resposta Set-Cookie retornado pelo servidorDiagnosticar por que o navegador não aceita cookies e verificar se SameSite / Secure / HttpOnly / Path / Domain apresentam riscosAnálise mais aprofundada dos atributos com alertas de configuração de segurançaAbrir Analisador de Set-Cookie
Analisador de CookiesCenários de debug mistos com strings Cookie e Set-CookieQuando a origem dos dados não é clara ou é necessário um ponto de entrada abrangente para triagem rápidaModo duplo com suporte à exportação de Netscape Cookie FileAbrir Analisador de Cookies

Best Practices

Primeiro verifique se você está olhando para um cabeçalho de requisição, não de resposta

Se o texto vem dos Request Headers do DevTools do navegador, de requisições em ferramentas de captura, de document.cookie ou do cabeçalho Cookie nos logs do servidor, é adequado para a página atual; se vem de Set-Cookie nos Response Headers, não continue analisando problemas de atributos aqui.

Mantenha o valor bruto, depois veja o decodificado

Ao resolver problemas de cookies, não foque apenas no conteúdo decodificado. O valor bruto é o que é efetivamente transmitido, o valor decodificado é apenas um auxílio à leitura. Para cenários com assinaturas, Base64, JWT ou codificações múltiplas, o valor bruto é particularmente importante.

Ferramenta JWT

Ao ver nomes duplicados, não os exclua imediatamente

Cookies duplicados podem ser exatamente a causa do problema, especialmente com Path / Domain diferentes, mudanças de ambiente ou gravações residuais históricas. Primeiro mantenha os itens duplicados e registre-os, depois compare o comportamento do navegador e as configurações do servidor.

Para reproduzir requisições, copie primeiro o cabeçalho normalizado

Quando você precisar fornecer o cabeçalho Cookie atual para curl, Postman ou scripts de teste, copiar diretamente o resultado normalizado reduz desvios na reprodução causados por espaços, quebras de linha e ruídos de formatação.

curl to code

Perguntas frequentes

Que tipo de entrada de Cookie é adequada para esta página?

Ela é projetada especificamente para analisar cabeçalhos de requisição Cookie e strings planas no estilo `document.cookie`, como `session=abc123; theme=dark`. Se você tiver em mãos um cabeçalho de resposta `Set-Cookie` retornado pelo servidor, deve mudar para o "Analisador de Set-Cookie" correspondente, pois o cabeçalho Cookie de requisição não contém atributos como SameSite, HttpOnly, Secure, Path e Domain.

Analisador de Set-Cookie

Por que os valores dos cookies parecem caracteres ilegíveis?

Muitos valores de cookies são codificados por URL, por exemplo `%3D` representa `=` e `%2F` representa `/`. Esta ferramenta mostra tanto o valor bruto quanto o valor decodificado por URL, permitindo que você verifique rapidamente o conteúdo real em vez de ver apenas strings codificadas difíceis de ler.

Por que detectar nomes de cookies duplicados?

Cookies com o mesmo nome podem vir de Paths diferentes, Domínios diferentes ou de gravações residuais históricas. Embora no cabeçalho de requisição sejam apenas uma série plana de `name=value`, nomes duplicados geralmente indicam comportamentos inconsistentes do navegador ou processamento do servidor, então a ferramenta os sinaliza ativamente em vez de sobrescrevê-los silenciosamente.

É adequado para diagnosticar problemas de sessão e login?

Sim. Ao colar o cabeçalho Cookie efetivamente enviado na requisição do navegador, você pode ver claramente o nome, valor bruto e valor decodificado de cada cookie, verificando rapidamente se falta um campo de sessão, se um valor foi codificado incorretamente ou se vários cookies com o mesmo nome estão causando confusão.

Os resultados da análise podem ser usados diretamente para debug de APIs?

Sim. A ferramenta gera um cabeçalho Cookie normalizado que você pode copiar com um clique para curl, Postman, scripts ou plataformas de debug de API para reproduzir problemas, e também suporta visualização JSON para registrar logs, issues e casos de teste.

Por que esta página não mostra SameSite, HttpOnly, Secure?

Porque esses atributos existem apenas no cabeçalho de resposta `Set-Cookie` e não aparecem no cabeçalho `Cookie` das requisições subsequentes enviadas pelo navegador. Esta página foca em "o que foi efetivamente enviado na requisição", não em "o que o servidor definiu inicialmente".

document.cookie e o cabeçalho Cookie são a mesma coisa?

Eles são muito parecidos, ambos têm uma estrutura plana `name=value; name2=value2`, mas há diferenças: `document.cookie` não pode ler cookies HttpOnly, enquanto o cabeçalho Cookie na requisição é o conjunto final que o navegador envia automaticamente com base no escopo atual. Este analisador é adequado para lidar com ambos os tipos de entrada plana.

Os Cookies que eu colar serão enviados para algum servidor?

Não. A análise, decodificação por URL, detecção de duplicatas e visualização JSON nesta página são executadas localmente no navegador. Sessões, Tokens, cookies de login ou dados do usuário não são enviados para nenhum servidor.

Glossário

Cabeçalho de requisição Cookie
Conjunto de pares nome-valor de cookies que o navegador envia automaticamente nas requisições HTTP, geralmente no formato `name1=value1; name2=value2`. Representa os cookies efetivamente enviados na requisição atual e não contém atributos de segurança.Analisador de Set-Cookie
document.cookie
Interface JavaScript para ler strings de cookies no frontend. Geralmente tem uma estrutura semelhante ao cabeçalho Cookie, mas não pode ler cookies HttpOnly e não pode deduzir a configuração completa do Set-Cookie.
Valores de cookies codificados por URL
Os valores de cookies usam codificação percentual para transmitir caracteres especiais com segurança, por exemplo `%3D`, `%2F`, `%3A`. Durante o debug geralmente é necessário visualizar tanto o valor bruto quanto o decodificado.Ferramenta URL Encode
Nomes de cookies duplicados
Presença de vários cookies com o mesmo nome no mesmo cabeçalho de requisição. Eles podem vir de Paths diferentes, Domínios diferentes ou valores obsoletos residuais e frequentemente são um indício importante de anomalias de sessão e comportamentos inconsistentes.
Cabeçalho Cookie normalizado
String `name=value; name2=value2` padronizada reconstruída após limpar a entrada, útil para ser copiada para curl, scripts, Postman ou logs para reproduzir problemas.

Tabela de comparação entre cabeçalho de requisição Cookie e cabeçalho de resposta Set-Cookie

Muitos erros no debug de cookies vêm de confundir cabeçalhos de requisição e de resposta.

Item de comparaçãoCabeçalho de requisição CookieCabeçalho de resposta Set-Cookie
LocalizaçãoNas requisições enviadas pelo navegador ao servidorNas respostas retornadas pelo servidor ao navegador
Formato típiconame1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
Contém atributosNãoSim, inclui SameSite / Path / Domain / Expires / Max-Age etc.
Adequado para diagnosticarO que foi efetivamente enviado na requisiçãoPor que o navegador não aceita cookies
Ferramenta mais adequadaPágina atualAnalisador de Set-Cookie

Tabela de problemas frequentes no debug de cabeçalhos de requisição Cookie

Quando você trabalha com cookies de cabeçalhos de requisição, estes são os problemas mais comuns.

SintomaCausa provávelVerificação prioritária
A API não reconhece a sessãoA requisição não inclui o cookie de destino ou nome e valor não correspondemPrimeiro verifique se o campo de sessão de destino está presente no cabeçalho Cookie normalizado
Os valores dos cookies parecem ilegíveisOs valores estão codificados por URLCompare simultaneamente valores brutos e decodificados
Comportamento inconsistente entre ambientes diferentesNomes de cookies duplicados, valores obsoletos residuais ou seleção de escopo do navegador diferenteVisualize o alerta sobre nomes duplicados e registre todos os itens com o mesmo nome
A reprodução nos scripts falhaA cópia incluiu espaços desnecessários, quebras de linha ou ruídos de formataçãoUse o cabeçalho Cookie normalizado e copie novamente

Privacy & Security

A análise do cabeçalho de requisição Cookie, decodificação por URL, detecção de duplicatas e visualização JSON são executadas localmente no navegador. Sessões, Tokens e cookies de login inseridos não são enviados para nenhum servidor.

Authoritative References