Парсер HTTP-куки
HTTP Cookie Parser
Анализируйте заголовки Cookie, отправленные браузером. Быстро просматривайте пары ключ-значение, URL-кодирование и повторяющиеся имена.
Результат анализа
Предпросмотр JSON
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]Специально для разбора заголовка Cookie — без предположений об атрибутах, только ответ на вопрос «что именно передано в этом запросе».
Похожие
Что такое парсер HTTP-куки?
Парсер HTTP-куки — это отладочный инструмент, специально предназначенный для заголовка запроса `Cookie:` и строк `document.cookie`. Основная проблема, которую он решает, — не «что такое куки», а практические сценарии, с которыми чаще всего сталкиваются разработчики, инженеры по тестированию и DevOps при интеграции: какие именно куки отправил браузер, закодировано ли значение какого-то куки через URL-кодирование, не дублируются ли куки с одинаковым именем и как скопировать текущий заголовок Cookie в curl, Postman или скрипты для воспроизведения проблемы.
В отличие от заголовка ответа `Set-Cookie`, Cookie в HTTP-запросе представляет собой плоский список `name=value`. Он только показывает «что реально передаётся в текущем запросе» и не содержит информации об атрибутах SameSite, HttpOnly, Secure, Path, Domain, Expires, Max-Age и других. Именно поэтому при диагностике «почему API не распознаёт состояние входа», «какого именно куки не хватает в запросе браузера» или «почему значение в document.cookie выглядит как нечитаемый текст», парсер заголовка запроса оказывается более прямым решением, чем универсальные инструменты для куки.
Самая простая реализация таких инструментов — это простой `split(';')` с последующим отображением строк, но в реальной отладке простого разделения недостаточно. Вам также нужно знать: закодированы ли значения через URL-кодирование, нет ли повторяющихся имён, можно ли напрямую скопировать стандартизированный заголовок и можно ли использовать результаты разбора в скриптах или документации. Текущая страница разработана с учётом этих реальных действий разработчиков.
Если вам нужно посмотреть не «что передаётся в запросе», а «почему браузер отклоняет Set-Cookie от сервера», вам не следует оставаться на этой странице — перейдите к «Парсеру Set-Cookie», который лучше подходит для проверки атрибутов заголовка ответа. Таким образом, назначение этого инструмента совершенно ясно: это отладчик заголовка запроса Cookie / document.cookie, а не аудитор атрибутов заголовка ответа.
Варианты использования
- При диагностике потери состояния входа или аномалий сессии — проверка, какие куки передаются в заголовке запроса
- При отладке URL-кодированных куки — сравнение исходных и декодированных значений для подтверждения реального содержимого
- Проверка, не вызывают ли несколько куки с одинаковым именем некорректную обработку браузером или сервером
- Быстрая стандартизация заголовка Cookie из браузера с последующим копированием в Postman, curl или скрипты для воспроизведения запроса
- Анализ вывода document.cookie для подтверждения набора куки, видимых на фронтенде в данный момент
Как использовать
- Вставьте заголовок запроса Cookie или строку document.cookie в область ввода
- Просмотрите имя, исходное значение и URL-декодированное значение каждого куки
- Проверьте наличие предупреждений о повторяющихся именах и результат стандартизированного заголовка Cookie
- Скопируйте стандартизированный заголовок Cookie или просмотрите JSON для дальнейшей отладки
Функции
- Автоматическое разделение куки: разбор заголовка Cookie и строк document.cookie с разделением по точке с запятой
- Двойное отображение значений: одновременный показ исходных и URL-декодированных значений для быстрого поиска проблем кодировки
- Обнаружение повторяющихся имён: автоматическое определение куки с одинаковым именем и предупреждение о потенциальных конфликтах
- Стандартизированный вывод: копирование нормализованного заголовка Cookie одним нажатием для дальнейшей отладки API
- Просмотр JSON: структурированный вывод результатов разбора для использования в скриптах, логах и тестовых инструментах
- Локальная обработка: вводимые данные анализируются только в браузере без отправки на сервер
Как выбрать между этой страницей и двумя другими инструментами для куки?
Сначала определите, что у вас в руках: заголовок запроса, document.cookie или заголовок ответа Set-Cookie от сервера, а затем выберите подходящую страницу.
| Инструмент | Подходящий ввод | Лучше всего подходит | Ключевое преимущество |
|---|---|---|---|
| Парсер HTTP-куки (текущая страница) | Заголовок запроса Cookie, document.cookie | Проверка того, какие куки реально передаются в запросе, закодированы ли значения, нет ли повторяющихся имён | Специализация на разборе заголовка запроса, стандартизированное копирование, URL-декодирование и обнаружение дубликатов |
| Парсер Set-Cookie | Заголовок ответа Set-Cookie от сервера | Диагностика причин, по которым браузер не принимает куки, проверка рисков в настройках SameSite / Secure / HttpOnly / Path / Domain | Более глубокий разбор атрибутов и предупреждения о конфигурации безопасностиОткрыть парсер Set-Cookie |
| Парсер Cookie | Смешанные сценарии отладки строк Cookie и Set-Cookie | Ситуации с неопределённым источником данных или когда нужен единый вход для быстрого распределения | Переключение между двумя режимами и поддержка экспорта в Netscape Cookie FileОткрыть парсер Cookie |
Best Practices
Сначала убедитесь, что вы смотрите на заголовок запроса, а не ответа
Если текст получен из Request Headers в DevTools браузера, из запроса в инструменте перехвата, из document.cookie или из заголовка Cookie в серверных логах — текущая страница подходит; если это Set-Cookie из Response Headers, не продолжайте анализ атрибутов здесь.
Сохраняйте исходные значения, затем смотрите декодированные
При отладке проблем с куки не смотрите только на декодированное содержимое. Исходные значения — это то, что действительно передаётся; декодированные значения — это вспомогательная информация для чтения. Исходные значения особенно важны для сценариев с подписью, Base64, JWT или вторичным кодированием.
Инструмент JWTНе торопитесь удалять повторяющиеся имена
Повторяющиеся куки могут быть именно первопричиной проблемы, особенно при разных Path / Domain, переключении окружений или устаревших записях. Сначала сохраните повторяющиеся элементы и запишите их, затем сопоставьте с поведением браузера и настройками сервера.
При воспроизведении запроса предпочитайте копирование стандартизированного заголовка
Когда вам нужно передать текущий заголовок Cookie в curl, Postman или тестовые скрипты, копирование стандартизированного результата напрямую уменьшит ошибки воспроизведения, вызванные лишними пробелами, переносами строк и шумами форматирования.
Конвертер curl в кодЧасто задаваемые вопросы
Для какого ввода подходит эта страница?
Она специально разработана для разбора заголовка запроса Cookie и плоских строк в стиле `document.cookie`, например `session=abc123; theme=dark`. Если у вас есть заголовок ответа `Set-Cookie` от сервера, перейдите к сопутствующему «Парсеру Set-Cookie», поскольку заголовок запроса Cookie не содержит атрибутов SameSite, HttpOnly, Secure, Path, Domain и других.
Парсер Set-CookieПочему значения куки выглядят как нечитаемый текст?
Многие значения куки проходят URL-кодирование, например `%3D` означает `=`, а `%2F` означает `/`. Этот инструмент одновременно отображает исходные значения и URL-декодированные значения, чтобы вы могли быстро увидеть реальное содержимое, а не только закодированную строку.
Зачем обнаруживать повторяющиеся имена куки?
Куки с одинаковым именем могут происходить из разных Path, разных Domain или быть устаревшими записями. Хотя в заголовке запроса это просто плоская строка `name=value`, повторяющиеся имена часто приводят к несогласованному поведению браузера или обработки на сервере, поэтому инструмент активно предупреждает об этом, а не молча перезаписывает.
Подходит ли для диагностики состояния входа и проблем с сессиями?
Да. Вставьте заголовок Cookie, фактически отправляемый в запросе браузера, и вы наглядно увидите имя, исходное значение и декодированное значение каждого куки. Быстро проверьте, не пропущен ли какой-то сессионный параметр, не испорчено ли значение кодировкой или не создают ли путаницу несколько куки с одинаковым именем.
Можно ли использовать результат разбора непосредственно для отладки API?
Да. Инструмент генерирует стандартизированный заголовок Cookie для копирования в curl, Postman, скрипты или платформы отладки API, а также поддерживает просмотр JSON для логирования, создания отчётов об ошибках и записей тестовых случаев.
Почему на этой странице не отображаются SameSite, HttpOnly, Secure?
Потому что эти атрибуты существуют только в заголовке ответа `Set-Cookie` и не появляются в заголовке запроса `Cookie`, который браузер отправляет впоследствии. Текущая страница фокусируется на том, «что именно передаётся в запросе», а не на том, «что установил сервер изначально».
Это одно и то же — document.cookie и заголовок запроса Cookie?
Они очень похожи, оба представляют собой плоскую структуру `name=value; name2=value2`, но есть различия: `document.cookie` не может читать HttpOnly-куки, а Cookie в заголовке запроса — это итоговый набор, который браузер автоматически отправляет в соответствии с текущей областью видимости. Этот парсер подходит для обработки обоих типов плоского ввода.
Отправляются ли вставленные куки на сервер?
Нет. Разбор, URL-декодирование, обнаружение дубликатов и просмотр JSON на текущей странице выполняются локально в браузере. Session, Token, куки состояния входа и пользовательские данные не отправляются ни на какой сервер.
Глоссарий
- Заголовок запроса Cookie
- Набор пар имя-значение куки, которые браузер автоматически отправляет в HTTP-запросе, обычно в формате `name1=value1; name2=value2`. Он отражает куки, реально отправленные в текущем запросе, и не содержит атрибутов безопасности.Парсер Set-Cookie
- document.cookie
- Интерфейс строки куки, доступный для чтения из JavaScript на стороне клиента. Обычно он имеет структуру, схожую с заголовком Cookie запроса, но не может читать HttpOnly-куки и не позволяет восстановить полную конфигурацию Set-Cookie.
- URL-кодированные значения куки
- Значения куки используют процентное кодирование для безопасной передачи специальных символов, например `%3D`, `%2F`, `%3A`. При отладке обычно требуется одновременно просматривать исходные и декодированные значения.Инструмент URL Encode
- Повторяющиеся имена куки
- Несколько куки с одинаковым именем в одном заголовке запроса. Они могут происходить из разных Path, разных Domain или быть устаревшими значениями, и часто являются важным признаком проблем с сессиями и несогласованного поведения.
- Стандартизированный заголовок Cookie
- Очищенный и заново собранный ввод в каноническую строку `name=value; name2=value2` для удобства копирования в curl, скрипты, Postman или логи для воспроизведения проблем.
Сравнительная таблица заголовка запроса Cookie и заголовка ответа Set-Cookie
Многие ошибки при отладке куки возникают из-за смешанного просмотра заголовков запроса и ответа.
| Параметр сравнения | Заголовок запроса Cookie | Заголовок ответа Set-Cookie |
|---|---|---|
| Где появляется | В запросе, который браузер отправляет серверу | В ответе, который сервер возвращает браузеру |
| Типичный формат | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| Содержит ли атрибуты | Не содержит | Содержит SameSite / Path / Domain / Expires / Max-Age и др. |
| Подходит для диагностики | Что именно передаётся в запросе | Почему браузер не принимает куки |
| Более подходящий инструмент | Текущая страница | Парсер Set-Cookie |
Таблица частых проблем при отладке заголовка запроса Cookie
Когда у вас есть куки из заголовка запроса, эти проблемы возникают чаще всего.
| Симптом | Наиболее вероятная причина | Проверить в первую очередь |
|---|---|---|
| API не распознаёт состояние входа | В запросе вообще отсутствует нужный куки или имя и значение не совпадают | Сначала убедитесь, что целевой сессионный параметр есть в стандартизированном заголовке Cookie |
| Значение куки выглядит как нечитаемый текст | Значение прошло URL-кодирование | Сравните одновременно исходное и декодированное значения |
| Поведение различается в разных окружениях | Повторяющиеся имена куки, устаревшие значения или разный выбор области видимости браузером | Посмотрите предупреждения о повторяющихся именах и запишите все одноимённые элементы |
| Скрипт не воспроизводит запрос | При копировании попадают лишние пробелы, переносы строк или шумы форматирования | Используйте стандартизированный заголовок Cookie для повторного копирования |
Privacy & Security
Разбор заголовка Cookie, URL-декодирование, обнаружение дубликатов и просмотр JSON выполняются локально в браузере. Вводимые Session, Token и куки состояния входа не отправляются ни на какой сервер.
Authoritative References
- Генератор заголовков авторизации
- Парсер Cache-Control
- Парсер Content-Disposition
- Генератор CORS-заголовков
- CORS инспектор
- Генератор CSP
- Конвертер cURL в код
- Глобальная проверка распространения DNS
- DNS-запрос
- Парсер Forwarded-заголовков
- Генератор hreflang
- Анализатор HSTS
- Парсер HTTP-куки
- Проверка HTTP-заголовков
- Тестер HTTP-запросов
- Справочник кодов состояния HTTP
- Поиск IP
- Конвертер IPv4
- Развёртка IPv4-диапазонов
- IPv6 тулбокс
- Парсер Link-заголовков
- MX-записи
- Проверка портов
- Конструктор URL-параметров
- Парсер заголовков Rate Limit
- Инспектор редиректов
- Генератор Robots.txt
- Инспектор robots.txt
- Проверка заголовков безопасности
- Генератор security.txt
- Парсер Set-Cookie
- Аудит сети сайта
- Генератор Sitemap
- Инспектор sitemap
- Проверка SSL-сертификатов
- Калькулятор подсетей
- Парсер URL
- Парсер User-Agent
- Генератор UTM-ссылок
- Тест WebSocket
- Какой мой IP?
- Проверка WHOIS