logo
GeekFormat

Парсер Cookie

ИмяЗначениеОперация
Показать разрешение после вставки выше

Файл Netscape может быть Curl-bИспользование: домен не был заменен доменом-заполнителем.

Одна страница для понимания и заголовков Cookie в запросе, и заголовков Set-Cookie в ответе при отладке входа, API и браузера.

Похожие

Что такое парсер cookie?

Парсер cookie превращает текст cookie из браузера, фронтенд-кода, API-инструментов или ответов сервера в структурированный результат. Он отвечает на практические вопросы: какие cookie реально ушли в запросе, какие атрибуты есть в Set-Cookie, почему браузер отклонил cookie и как использовать результат дальше в скриптах или CLI-инструментах.

Распространённая ошибка — считать document.cookie, заголовок Cookie и заголовок Set-Cookie одним и тем же форматом. Это не так. document.cookie и cookie запроса — это плоские пары name=value. Set-Cookie — заголовок ответа сервера с атрибутами SameSite, Path, Domain, Expires, Max-Age, HttpOnly и Secure.

Эта страница работает как общий вход, когда вы ещё не уверены, с каким типом текста cookie имеете дело, или когда хотите одновременно сравнить, что ушло в запросе и что вернул сервер.

В отличие от примитивных инструментов, которые просто делают split(;), этот парсер сохраняет исходное значение, показывает декодированную версию, выводит атрибуты, экспортирует JSON и Netscape Cookie File и оставляет дубликаты cookie видимыми.

Если вам нужен более узкий сценарий для заголовков запроса, используйте HTTP Cookie Parser. Если нужно разобраться, почему браузер отверг cookie или корректны ли атрибуты Set-Cookie, используйте Set-Cookie Parser.

Варианты использования

  • Взять строку document.cookie из DevTools или логов и быстро разделить её на отдельные cookie
  • Вставить многострочные заголовки Set-Cookie из панели Network, чтобы понять, почему браузер отвергает cookie
  • Исследовать потерю сессии, отсутствие cookie в cross-site запросах и конфликты из-за дублирующихся имён
  • Декодировать URL-кодированные значения cookie в читаемый текст
  • Преобразовать результат разбора cookie в JSON для скриптов, issue, документации или тестов
  • Сгенерировать текст Netscape Cookie File для curl, краулеров или импортирующих инструментов
  • Использовать страницу как общий triage-инструмент для cookie при отладке фронтенда, QA, ops и краулеров

Как использовать

  1. Сначала определите источник: используйте режим строки Cookie для document.cookie, заголовков запроса или логов, а режим Set-Cookie — для заголовков ответа
  2. Вставьте сырой текст cookie в поле ввода; инструмент автоматически разделит имена, значения и атрибуты
  3. Включите URL-декодированные значения, отфильтруйте важные поля и при необходимости проверьте предупреждения о дубликатах или таблицы атрибутов
  4. Скопируйте нормализованный текст, экспортируйте JSON или создайте Netscape Cookie File для следующего шага отладки

Функции

  • Два режима для document.cookie / заголовков Cookie и многострочных заголовков ответа Set-Cookie
  • Автоматический разбор имени, значения и атрибутов с показом исходного значения, URL-декодированной версии и полей SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age
  • Предупреждения о дублирующихся именах для поиска конфликтов Path, пересечений области действия и нестабильного поведения сессии
  • Структурированный экспорт JSON для скриптов, отладки API и воспроизводимых баг-репортов
  • Генерация Netscape Cookie File для curl и цепочек инструментов краулеров
  • Локальная обработка, чтобы Session, Token и cookie входа оставались на вашем устройстве
  • Чёткое разделение между отладкой cookie на стороне запроса и ответа

Как выбрать инструмент для анализа cookie?

Эта страница хорошо работает как общий вход для отладки cookie, но если тип данных уже известен, специализированный инструмент будет быстрее.

ИнструментПодходящий вводЛучше всего дляСильная сторона
Парсер Cookie (эта страница)Строки Cookie, document.cookie, многострочные Set-CookieКогда тип входных данных ещё неясен или нужно разбирать cookie запроса и ответа в одном местеДва режима, экспорт JSON / Netscape и удобный центральный вход для отладки cookie
HTTP Cookie ParserЗаголовки запроса Cookie и строки в стиле document.cookieПроверка, какие cookie реально ушли в запросе, есть ли дубликаты имён и были ли значения URL-кодированыБолее узкая специализация на разборе имени и значения на стороне запросаОткрыть HTTP Cookie Parser
Set-Cookie ParserЗаголовки ответа Set-Cookie, возвращённые серверомПроверка, почему браузер отверг cookie и проблемны ли SameSite / Secure / HttpOnlyБолее глубокий анализ атрибутов для безопасности и политик браузераОткрыть Set-Cookie Parser

Best Practices

Сначала определите, смотрите ли вы на заголовок запроса или ответа

Если текст взят из фронтенд-кода, document.cookie, логов запроса или заголовка curl, начинайте с режима строки Cookie. Если он из Response Headers в панели Network, переключайтесь в режим Set-Cookie.

HTTP Cookie ParserSet-Cookie Parser

Не теряйте исходное значение при просмотре декодированной версии

Многие значения cookie URL-кодируются. При отладке полезно видеть и исходное, и декодированное значение.

При дубликатах сначала проверяйте Path и Domain

Дубликаты cookie часто означают разные пути, разные домены или остатки прошлых записей. Автоматическое удаление дубликатов может скрыть настоящую причину.

Выбирайте формат экспорта под следующий шаг

Если результат нужен только для документации, issue или скрипта, JSON обычно понятнее. Если вы хотите использовать его в curl, краулере или инструменте импорта cookie-файлов, выбирайте Netscape Cookie File.

curl в код

Часто задаваемые вопросы

Какие форматы ввода поддерживает этот парсер cookie?

Поддерживаются два основных типа ввода: плоские строки вида name=value; name2=value2, например document.cookie или заголовок запроса Cookie:, а также многострочные заголовки ответа Set-Cookie, скопированные из панели Network браузера. Первый тип нужен, чтобы понять, какие cookie реально ушли в запросе. Второй лучше подходит для проверки SameSite, Secure, HttpOnly, Path, Domain, Expires и Max-Age.

В чём разница между заголовком Cookie и заголовком Set-Cookie?

Заголовок Cookie — это плоский список пар ключ-значение, который браузер отправляет серверу; он не содержит сведений об атрибутах. Set-Cookie — это заголовок ответа, который сервер возвращает браузеру. Каждая строка задаёт одну полную конфигурацию cookie и может включать Path, Domain, Expires, SameSite, Secure, HttpOnly и другие атрибуты помимо имени и значения.

Почему значение cookie выглядит как мусор?

Многие значения cookie URL-кодируются. Например, %3D означает =, а %2F означает /. Инструмент сохраняет исходное значение и одновременно показывает декодированную версию, чтобы было проще увидеть реальное содержимое.

Почему появляются дублирующиеся имена cookie?

Дубликаты могут появляться из-за разных Path, разных Domain или повторных записей во время отладки. Сам дубликат часто является важной подсказкой, поэтому инструмент отмечает его, а не удаляет автоматически.

Когда использовать экспорт в JSON, а когда в Netscape?

Экспорт в JSON удобнее, если результат нужен для скриптов, тест-кейсов, документации API или анализа логов. Netscape Cookie File лучше подходит для повторного использования cookie в инструментах и CLI-потоках, поддерживающих этот формат, например в curl -b.

Подходит ли этот инструмент для расследования потери состояния входа?

Да. Сначала можно посмотреть в режиме Cookie, какие cookie реально ушли в запросе, а затем переключиться в режим Set-Cookie и проверить, не ошибся ли сервер с атрибутами.

Если мне нужны только cookie запроса, зачем использовать этот общий парсер?

Общий парсер полезен, когда в одной сессии отладки могут понадобиться и document.cookie, и Set-Cookie. Если нужны только cookie запроса, более точным будет HTTP Cookie Parser.

Будут ли Session, Token или cookie входа, которые я сюда вставлю, загружены на сервер?

Нет. Разбор cookie, URL-декодирование, предпросмотр JSON и генерация текста Netscape выполняются локально в браузере.

Распознаёт ли он SameSite, Secure и HttpOnly внутри Set-Cookie автоматически?

Да. Инструмент разбирает каждую строку Set-Cookie и показывает структурированные поля, такие как SameSite, Secure, HttpOnly, Path, Domain, Expires, Max-Age и Partitioned.

Можно ли сразу использовать результат в curl или скриптах?

Да. В режиме заголовка запроса можно скопировать нормализованное содержимое Cookie. Также доступен экспорт в JSON и Netscape Cookie File.

Глоссарий

Заголовок запроса Cookie
Набор пар имя-значение, который браузер автоматически добавляет в HTTP-запрос, обычно в виде name1=value1; name2=value2. Он содержит только значения, которые реально будут отправлены в текущем запросе, но не атрибуты вроде Path, Domain, HttpOnly или SameSite.HTTP Cookie Parser
Заголовок ответа Set-Cookie
HTTP-заголовок, который сервер использует для установки cookie. Каждая строка обычно описывает одну cookie и может включать Path, Domain, Expires, Max-Age, SameSite, Secure и HttpOnly помимо name=value.Set-Cookie Parser
document.cookie
Текстовый интерфейс cookie, который может читать фронтенд-скрипт. Обычно это несколько пар name=value, разделённых точкой с запятой. Он не содержит HttpOnly cookie и не показывает полные атрибуты Set-Cookie.
SameSite
Атрибут, определяющий, отправляются ли cookie в межсайтовых запросах. Типичные значения: Strict, Lax и None.
HttpOnly
Защитный атрибут Set-Cookie. Если он есть, JavaScript на фронтенде не сможет прочитать cookie через document.cookie.
Secure
Защитный атрибут Set-Cookie. Если он есть, cookie отправляется только по HTTPS, с localhost как локальным исключением.
Netscape Cookie File
Старый, но до сих пор широко поддерживаемый текстовый формат файла cookie для CLI-инструментов, краулеров и скриптов импорта.
URL-кодированное значение cookie
Значение cookie, использующее percent-encoding для специальных символов, например %2F или %3D. При отладке полезно сравнивать исходное значение и результат декодирования.Инструмент URL Encode
Дублирующееся имя cookie
Одно и то же имя cookie встречается в одном запросе больше одного раза, часто из-за разных Path, разных Domain или старых записей.

Краткий справочник по трём самым частым форматам ввода cookie

Многие проблемы отладки возникают потому, что тип входных данных неправильно определён ещё до разбора.

Тип вводаТипичный примерСодержитЛучший инструмент
document.cookie / заголовок Cookiesession=abc; theme=dark; lang=zh-CNТолько плоские пары name=value без атрибутовРежим строки Cookie на этой странице или HTTP Cookie Parser
Заголовок ответа Set-Cookiesession=abc; Path=/; HttpOnly; Secure; SameSite=Laxname=value плюс защитные и временные атрибутыРежим Set-Cookie на этой странице или Set-Cookie Parser
Netscape Cookie File.example.com TRUE / FALSE 0 sid abc123Домен, путь, флаг secure, время истечения, имя и значениеЭта страница может сгенерировать его для curl и скриптов

Таблица частых проблем при отладке cookie

При поиске проблем сначала разделяйте отсутствие cookie в запросе и отказ браузера принять cookie.

СимптомВероятная причинаПроверьте сначала
Нужная cookie вообще не появляется в запросеCookie так и не была корректно записана или не совпадает область Path / DomainСначала проверьте режим Set-Cookie, затем режим заголовка запроса
Межсайтовые запросы не отправляют cookieОграничения SameSite, отсутствие Secure или политика браузера для third-party cookieСначала проверьте, сочетается ли SameSite=None с Secure
Значение cookie выглядит повреждённымЗначение URL-кодировано или дополнительно упаковано в Base64 / JWTОткройте декодированное представление и при необходимости продолжайте с JWT / Base64
Cookie с одинаковым именем ведут себя нестабильноЕсть несколько записей под разными Path или DomainОставьте дубликаты видимыми и сравните область действия и источник записи
curl или скрипты не могут напрямую переиспользовать cookie из браузераНе хватает стандартизированного формата экспортаПереключитесь на экспорт JSON или Netscape Cookie File

Privacy & Security

Разбор cookie, URL-декодирование, предпросмотр JSON и генерация текста Netscape выполняются локально в браузере. Session, Token, cookie входа и скопированные заголовки не отправляются ни на какой сервер.