Trình Phân Tích HTTP Cookie

HTTP Cookie Parser

Phân tích các tiêu đề Cookie được gửi từ trình duyệt. Xem nhanh các cặp khóa-giá trị, mã hóa URL và các tên trùng lặp.

Kết quả phân tích

4 Cookie(s)
#1session
Giá trị gốc: abc123
Giá trị đã giải mã: abc123
#2theme
Giá trị gốc: dark
Giá trị đã giải mã: dark
#3locale
Giá trị gốc: zh-CN
Giá trị đã giải mã: zh-CN
#4callback
Giá trị gốc: https%3A%2F%2Fgeekformat.com%2Fdone
Giá trị đã giải mã: https://geekformat.com/done

Xem trước JSON

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

Được thiết kế đặc biệt để tách các tiêu đề yêu cầu cookie, không đoán thuộc tính, chỉ trả lời câu hỏi「yêu cầu này thực sự mang theo những gì」.

Đề xuất Liên quan

Trình Phân Tích HTTP Cookie là gì?

Trình Phân Tích HTTP Cookie là công cụ gỡ lỗi được thiết kế đặc biệt cho các tiêu đề yêu cầu `Cookie:` và chuỗi `document.cookie`. Vấn đề cốt lõi mà nó giải quyết không phải「cookie là gì」, mà là các tình huống thực tế mà các nhà phát triển, kỹ sư kiểm thử, kỹ sư thu thập dữ liệu web và nhân viên vận hành thường gặp nhất trong quá trình tích hợp: trình duyệt đã mang chính xác những cookie nào, giá trị cookie nào đó có được mã hóa URL không, cookie cùng tên có bị lặp lại không và làm thế nào để sao chép tiêu đề cookie hiện tại vào curl, Postman hoặc tập lệnh để tiếp tục tái tạo sự cố.

Khác với tiêu đề phản hồi `Set-Cookie`, cookie trong tiêu đề yêu cầu HTTP là danh sách `name=value` phẳng. Nó chỉ cho bạn biết「những gì thực sự được mang theo trong yêu cầu hiện tại」, sẽ không chứa thông tin thuộc tính như SameSite, HttpOnly, Secure, Path, Domain, Expires, Max-Age. Chính vì vậy, khi bạn khắc phục sự cố「tại sao API không nhận dạng trạng thái đăng nhập」「thực sự thiếu cookie nào trong yêu cầu trình duyệt」「tại sao giá trị này trong document.cookie lại là văn bản lỗi」, trình phân tích tiêu đề yêu cầu sẽ trực tiếp hơn các công cụ cookie tổng quát.

Việc triển khai cấp thấp phổ biến nhất của loại công cụ này là chỉ cần `split(';')` rồi sau đó hiển thị từng chuỗi, nhưng trong gỡ lỗi thực tế chỉ tách ra là chưa đủ. Bạn cũng cần biết: giá trị có được mã hóa URL không, có tên trùng lặp không, nội dung tiêu đề sau khi chuẩn hóa có thể sao chép trực tiếp không và kết quả phân tích có thể được tái sử dụng cho tập lệnh hoặc tài liệu không. Trang hiện tại được thiết kế xoay quanh những hành động thực tế này của các nhà phát triển.

Nếu những gì bạn cần xem không phải「những gì được mang theo trong yêu cầu」mà là「tại sao Set-Cookie do máy chủ gửi lại bị trình duyệt từ chối」, thì bạn không nên ở lại trang này, mà nên đến「Trình Phân Tích Set-Cookie」phù hợp hơn để kiểm tra các thuộc tính tiêu đề phản hồi. Do đó, vị trí của công cụ này rất rõ ràng: nó là trình gỡ lỗi tiêu đề yêu cầu cookie / document.cookie, chứ không phải trình kiểm tra thuộc tính tiêu đề phản hồi.

Trường hợp sử dụng

  • Khi khắc phục sự cố mất trạng thái đăng nhập hoặc bất thường phiên làm việc, kiểm tra những cookie nào được mang theo trong tiêu đề yêu cầu
  • Khi gỡ lỗi cookie mã hóa URL, so sánh giá trị gốc và giá trị giải mã để xác nhận nội dung thực
  • Kiểm tra xem nhiều cookie cùng tên có gây ra bất thường trong xử lý của trình duyệt hoặc máy chủ không
  • Nhanh chóng chuẩn hóa tiêu đề cookie từ trình duyệt sau đó sao chép vào Postman, curl hoặc tập lệnh để tái tạo yêu cầu
  • Phân tích kết quả đầu ra document.cookie để xác nhận tập hợp cookie mà phía trước hiện tại có thể nhìn thấy

Cách Sử dụng

  1. Dán tiêu đề yêu cầu cookie hoặc chuỗi document.cookie vào khu vực đầu vào
  2. Xem tên, giá trị gốc và giá trị giải mã URL của từng cookie
  3. Xác nhận xem có thông báo tên trùng lặp hay không và kết quả tiêu đề cookie đã chuẩn hóa
  4. Sao chép tiêu đề cookie đã chuẩn hóa hoặc xem bản xem trước JSON để gỡ lỗi thêm

Tính năng

  • Tự động tách nhiều cookie: Phân tích từng mục tiêu đề yêu cầu Cookie và chuỗi document.cookie theo dấu chấm phẩy
  • Hiển thị giá trị kép: Đồng thời trình bày giá trị gốc và giá trị giải mã URL, nhanh chóng xác định vấn đề mã hóa
  • Phát hiện tên trùng lặp: Tự động nhận dạng cookie cùng tên và cảnh báo xung đột tiềm ẩn
  • Đầu ra chuẩn hóa: Sao chép tiêu đề yêu cầu Cookie đã chuẩn hóa chỉ bằng một cú nhấp để tiếp tục gỡ lỗi API
  • Xem trước JSON: Xuất kết quả phân tích có cấu trúc để sử dụng cho tập lệnh, nhật ký hoặc công cụ kiểm thử
  • Xử lý cục bộ: Nội dung đầu vào chỉ được phân tích trong trình duyệt, không tải lên máy chủ

Làm thế nào để chọn giữa trang này và hai công cụ cookie khác?

Đầu tiên hãy xem dữ liệu bạn đang có là tiêu đề yêu cầu, document.cookie hay tiêu đề phản hồi Set-Cookie từ máy chủ, sau đó quyết định sử dụng trang nào.

Công CụĐầu Vào Phù HợpKịch Bản Phù Hợp NhấtƯu Điểm Cốt Lõi
Trình Phân Tích HTTP Cookie (Trang Hiện Tại)Tiêu đề yêu cầu Cookie, document.cookieKiểm tra những cookie nào thực sự được mang theo trong yêu cầu, giá trị có bị mã hóa không, có tên trùng lặp khôngTập trung vào tách tiêu đề yêu cầu, sao chép chuẩn hóa, giải mã URL và phát hiện trùng lặp
Trình Phân Tích Set-CookieTiêu đề phản hồi Set-Cookie do máy chủ trả vềKhắc phục sự cố tại sao trình duyệt không nhận cookie, kiểm tra rủi ro trong SameSite / Secure / HttpOnly / Path / DomainTách thuộc tính sâu hơn và cung cấp cảnh báo cấu hình bảo mậtMở Trình Phân Tích Set-Cookie
Trình Phân Tích CookieCác tình huống gỡ lỗi kết hợp chuỗi cookie và Set-CookieKhi nguồn dữ liệu bạn đang có không chắc chắn, hoặc cần một điểm vào toàn diện để phân luồng nhanh chóngChuyển đổi chế độ kép và hỗ trợ xuất Netscape Cookie FileMở Trình Phân Tích Cookie

Best Practices

Đầu tiên hãy xác nhận bạn đang xem là tiêu đề yêu cầu, không phải tiêu đề phản hồi

Nếu văn bản đến từ Request Headers của DevTools trình duyệt, yêu cầu trong công cụ bắt gói tin, document.cookie hoặc tiêu đề cookie trong nhật ký máy chủ, thì trang hiện tại là phù hợp; nếu đến từ Set-Cookie trong Response Headers, đừng tiếp tục phân tích vấn đề thuộc tính ở đây.

Giữ lại giá trị gốc, sau đó mới xem giá trị giải mã

Khi khắc phục sự cố cookie, đừng chỉ tập trung vào nội dung sau khi giải mã. Giá trị gốc mới là giá trị thực sự được truyền đi, giá trị giải mã chỉ là hỗ trợ đọc. Đối với các tình huống chữ ký, Base64, JWT hoặc mã hóa hai lần, giá trị gốc đặc biệt quan trọng.

Công Cụ JWT

Nhìn thấy tên trùng lặp đừng vội xóa

Cookie trùng lặp có thể chính là nguyên nhân gốc rễ của vấn đề, đặc biệt là khi Path / Domain khác nhau, chuyển đổi môi trường hoặc còn sót lại từ các lần ghi trước. Trước tiên hãy giữ lại và ghi lại các mục trùng lặp, sau đó đối chiếu với hành vi trình duyệt và cài đặt máy chủ.

Khi cần tái tạo yêu cầu, ưu tiên sao chép tiêu đề đã chuẩn hóa

Khi bạn cần tiếp tục cung cấp tiêu đề cookie hiện tại cho curl, Postman hoặc tập lệnh kiểm thử, việc sao chép trực tiếp kết quả đã chuẩn hóa sẽ làm giảm độ lệch tái tạo gây ra bởi khoảng trắng thừa, xuống dòng và nhiễu định dạng.

Chuyển curl thành mã

Câu hỏi Thường gặp

Trang này phù hợp để phân tích loại đầu vào cookie nào?

Nó được thiết kế đặc biệt để phân tích các tiêu đề yêu cầu `Cookie` và các chuỗi phẳng kiểu `document.cookie`, ví dụ như `session=abc123; theme=dark`. Nếu bạn đang có tiêu đề phản hồi `Set-Cookie` từ máy chủ, bạn nên chuyển sang「Trình Phân Tích Set-Cookie」đi kèm, vì cookie tiêu đề yêu cầu không chứa thông tin thuộc tính như SameSite, HttpOnly, Secure, Path, Domain.

Trình Phân Tích Set-Cookie

Tại sao giá trị cookie trông giống như văn bản lỗi?

Nhiều giá trị cookie đã được mã hóa URL, ví dụ `%3D` biểu thị `=`, `%2F` biểu thị `/`. Công cụ này sẽ hiển thị đồng thời cả giá trị gốc và giá trị sau khi giải mã URL, giúp bạn nhanh chóng xác nhận nội dung thực thay vì chỉ nhìn thấy chuỗi mã hóa khó đọc.

Tại sao phải phát hiện tên cookie trùng lặp?

Các cookie cùng tên có thể đến từ các Path khác nhau, Domain khác nhau hoặc các giá trị cũ còn sót lại. Mặc dù trong tiêu đề yêu cầu chỉ là một chuỗi `name=value` phẳng, nhưng tên trùng lặp thường có nghĩa là hành vi trình duyệt hoặc xử lý phía máy chủ sẽ không nhất quán, vì vậy công cụ sẽ chủ động cảnh báo thay vì im lặng ghi đè.

Có phù hợp để khắc phục sự cố trạng thái đăng nhập và phiên làm việc không?

Có. Dán tiêu đề cookie thực sự được gửi trong yêu cầu trình duyệt vào đây, bạn sẽ có thể nhìn rõ tên, giá trị gốc và giá trị giải mã của từng cookie, nhanh chóng xác nhận xem có thiếu trường phiên nào không, giá trị nào bị mã hóa sai hay nhiều cookie cùng tên gây ra sự nhầm lẫn.

Kết quả phân tích có thể được sử dụng trực tiếp để gỡ lỗi API không?

Có. Công cụ sẽ tạo ra tiêu đề cookie đã được chuẩn hóa, giúp bạn sao chép một cú nhấp vào curl, Postman, tập lệnh hoặc nền tảng gỡ lỗi API để tiếp tục tái tạo sự cố, đồng thời cũng hỗ trợ xem trước JSON để ghi nhật ký, Issue và trường hợp kiểm thử.

Tại sao trang này không hiển thị SameSite, HttpOnly, Secure?

Bởi vì các thuộc tính này chỉ tồn tại trong tiêu đề phản hồi `Set-Cookie`, sẽ không xuất hiện trong tiêu đề yêu cầu `Cookie` mà trình duyệt gửi đi sau này. Trang hiện tại tập trung vào「những gì thực sự được mang theo khi yêu cầu」, chứ không phải「những gì máy chủ đã thiết lập ban đầu」.

document.cookie và tiêu đề yêu cầu Cookie có phải là một không?

Cả hai trông rất giống nhau, đều là cấu trúc phẳng `name=value; name2=value2`, nhưng cũng có sự khác biệt: `document.cookie` không thể đọc được HttpOnly cookie, trong khi cookie trong tiêu đề yêu cầu là tập hợp cuối cùng mà trình duyệt tự động mang theo dựa trên phạm vi hiện tại. Trình phân tích này phù hợp để xử lý đồng thời cả hai loại đầu vào phẳng này.

Nó có tải cookie tôi dán lên máy chủ không?

Không. Việc phân tích, giải mã URL, phát hiện trùng lặp và xem trước JSON trên trang này đều được thực hiện cục bộ trong trình duyệt, sẽ không gửi Session, Token, cookie trạng thái đăng nhập hoặc dữ liệu người dùng đến bất kỳ máy chủ nào.

Thuật ngữ

Tiêu Đề Yêu Cầu Cookie
Tập hợp các cặp tên-giá trị cookie mà trình duyệt tự động mang theo trong yêu cầu HTTP, thường có định dạng `name1=value1; name2=value2`. Nó phản ánh các cookie thực sự được gửi đi trong yêu cầu hiện tại, không chứa các thuộc tính bảo mật.Trình Phân Tích Set-Cookie
document.cookie
Giao diện chuỗi cookie mà JavaScript phía trước có thể đọc được. Nó thường có cấu trúc tương tự như cookie tiêu đề yêu cầu, nhưng không thể đọc được HttpOnly cookie và cũng không thể suy ngược lại cấu hình Set-Cookie hoàn chỉnh.
Giá Trị Cookie Mã Hóa URL
Giá trị cookie sử dụng mã hóa phần trăm để truyền các ký tự đặc biệt một cách an toàn, ví dụ `%3D`, `%2F`, `%3A`. Khi gỡ lỗi, bạn thường cần xem đồng thời cả giá trị gốc và giá trị sau khi giải mã.Công Cụ URL Encode
Tên Cookie Trùng Lặp
Xuất hiện nhiều cookie có cùng tên trong cùng một tiêu đề yêu cầu. Nó có thể đến từ các Path khác nhau, Domain khác nhau hoặc giá trị cũ còn sót lại, thường là manh mối quan trọng về sự bất thường của phiên làm việc và hành vi không nhất quán.
Tiêu Đề Cookie Chuẩn Hóa
Việc làm sạch nội dung đầu vào sau đó nối lại thành chuỗi `name=value; name2=value2` chuẩn, giúp dễ dàng sao chép vào curl, tập lệnh, Postman hoặc nhật ký để tiếp tục tái tạo sự cố.

Bảng So Sánh Tiêu Đề Yêu Cầu Cookie và Tiêu Đề Phản Hồi Set-Cookie

Nhiều sự hiểu lầm trong gỡ lỗi cookie là do xem nhầm lẫn tiêu đề yêu cầu và tiêu đề phản hồi.

Mục So SánhTiêu Đề Yêu Cầu CookieTiêu Đề Phản Hồi Set-Cookie
Vị Trí Xuất HiệnTrong yêu cầu trình duyệt gửi đến máy chủTrong phản hồi máy chủ trả về trình duyệt
Định Dạng Điển Hìnhname1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
Có Chứa Thuộc Tính KhôngKhông chứaChứa SameSite / Path / Domain / Expires / Max-Age, v.v.
Phù Hợp Để Khắc PhụcNhững gì thực sự được mang theo trong yêu cầuTại sao trình duyệt không nhận cookie
Công Cụ Phù Hợp HơnTrang hiện tạiTrình Phân Tích Set-Cookie

Bảng Tra Cứu Sự Cố Thường Gặp Khi Gỡ Lỗi Tiêu Đề Yêu Cầu Cookie

Khi bạn đang có tiêu đề yêu cầu cookie, những sự cố này xuất hiện thường xuyên nhất.

Triệu ChứngNguyên Nhân Có Xác Suất CaoƯu Tiên Kiểm Tra
API không nhận dạng trạng thái đăng nhậpYêu cầu hoàn toàn không mang cookie mục tiêu, hoặc tên và giá trị không khớpTrước tiên xác nhận xem có trường phiên mục tiêu trong tiêu đề cookie đã chuẩn hóa không
Giá trị cookie trông giống văn bản lỗiGiá trị đã được mã hóa URLĐồng thời so sánh giá trị gốc và giá trị giải mã
Hành vi không nhất quán trên các môi trường khác nhauTên cookie trùng lặp, giá trị cũ còn sót lại hoặc lựa chọn phạm vi trình duyệt khác nhauXem thông báo tên trùng lặp và ghi lại tất cả các mục cùng tên
Tái tạo bằng tập lệnh thất bạiKhi sao chép đã lẫn vào khoảng trắng thừa, xuống dòng hoặc nhiễu định dạngSử dụng tiêu đề cookie đã chuẩn hóa để sao chép lại

Privacy & Security

Việc phân tích tiêu đề yêu cầu cookie, giải mã URL, phát hiện trùng lặp và xem trước JSON đều được thực hiện cục bộ trong trình duyệt. Các Session, Token, cookie trạng thái đăng nhập được nhập sẽ không được tải lên bất kỳ máy chủ nào.

Authoritative References