Trình Phân Tích HTTP Cookie
HTTP Cookie Parser
Phân tích các tiêu đề Cookie được gửi từ trình duyệt. Xem nhanh các cặp khóa-giá trị, mã hóa URL và các tên trùng lặp.
Kết quả phân tích
Xem trước JSON
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]Được thiết kế đặc biệt để tách các tiêu đề yêu cầu cookie, không đoán thuộc tính, chỉ trả lời câu hỏi「yêu cầu này thực sự mang theo những gì」.
Đề xuất Liên quan
Trình Phân Tích HTTP Cookie là gì?
Trình Phân Tích HTTP Cookie là công cụ gỡ lỗi được thiết kế đặc biệt cho các tiêu đề yêu cầu `Cookie:` và chuỗi `document.cookie`. Vấn đề cốt lõi mà nó giải quyết không phải「cookie là gì」, mà là các tình huống thực tế mà các nhà phát triển, kỹ sư kiểm thử, kỹ sư thu thập dữ liệu web và nhân viên vận hành thường gặp nhất trong quá trình tích hợp: trình duyệt đã mang chính xác những cookie nào, giá trị cookie nào đó có được mã hóa URL không, cookie cùng tên có bị lặp lại không và làm thế nào để sao chép tiêu đề cookie hiện tại vào curl, Postman hoặc tập lệnh để tiếp tục tái tạo sự cố.
Khác với tiêu đề phản hồi `Set-Cookie`, cookie trong tiêu đề yêu cầu HTTP là danh sách `name=value` phẳng. Nó chỉ cho bạn biết「những gì thực sự được mang theo trong yêu cầu hiện tại」, sẽ không chứa thông tin thuộc tính như SameSite, HttpOnly, Secure, Path, Domain, Expires, Max-Age. Chính vì vậy, khi bạn khắc phục sự cố「tại sao API không nhận dạng trạng thái đăng nhập」「thực sự thiếu cookie nào trong yêu cầu trình duyệt」「tại sao giá trị này trong document.cookie lại là văn bản lỗi」, trình phân tích tiêu đề yêu cầu sẽ trực tiếp hơn các công cụ cookie tổng quát.
Việc triển khai cấp thấp phổ biến nhất của loại công cụ này là chỉ cần `split(';')` rồi sau đó hiển thị từng chuỗi, nhưng trong gỡ lỗi thực tế chỉ tách ra là chưa đủ. Bạn cũng cần biết: giá trị có được mã hóa URL không, có tên trùng lặp không, nội dung tiêu đề sau khi chuẩn hóa có thể sao chép trực tiếp không và kết quả phân tích có thể được tái sử dụng cho tập lệnh hoặc tài liệu không. Trang hiện tại được thiết kế xoay quanh những hành động thực tế này của các nhà phát triển.
Nếu những gì bạn cần xem không phải「những gì được mang theo trong yêu cầu」mà là「tại sao Set-Cookie do máy chủ gửi lại bị trình duyệt từ chối」, thì bạn không nên ở lại trang này, mà nên đến「Trình Phân Tích Set-Cookie」phù hợp hơn để kiểm tra các thuộc tính tiêu đề phản hồi. Do đó, vị trí của công cụ này rất rõ ràng: nó là trình gỡ lỗi tiêu đề yêu cầu cookie / document.cookie, chứ không phải trình kiểm tra thuộc tính tiêu đề phản hồi.
Trường hợp sử dụng
- Khi khắc phục sự cố mất trạng thái đăng nhập hoặc bất thường phiên làm việc, kiểm tra những cookie nào được mang theo trong tiêu đề yêu cầu
- Khi gỡ lỗi cookie mã hóa URL, so sánh giá trị gốc và giá trị giải mã để xác nhận nội dung thực
- Kiểm tra xem nhiều cookie cùng tên có gây ra bất thường trong xử lý của trình duyệt hoặc máy chủ không
- Nhanh chóng chuẩn hóa tiêu đề cookie từ trình duyệt sau đó sao chép vào Postman, curl hoặc tập lệnh để tái tạo yêu cầu
- Phân tích kết quả đầu ra document.cookie để xác nhận tập hợp cookie mà phía trước hiện tại có thể nhìn thấy
Cách Sử dụng
- Dán tiêu đề yêu cầu cookie hoặc chuỗi document.cookie vào khu vực đầu vào
- Xem tên, giá trị gốc và giá trị giải mã URL của từng cookie
- Xác nhận xem có thông báo tên trùng lặp hay không và kết quả tiêu đề cookie đã chuẩn hóa
- Sao chép tiêu đề cookie đã chuẩn hóa hoặc xem bản xem trước JSON để gỡ lỗi thêm
Tính năng
- Tự động tách nhiều cookie: Phân tích từng mục tiêu đề yêu cầu Cookie và chuỗi document.cookie theo dấu chấm phẩy
- Hiển thị giá trị kép: Đồng thời trình bày giá trị gốc và giá trị giải mã URL, nhanh chóng xác định vấn đề mã hóa
- Phát hiện tên trùng lặp: Tự động nhận dạng cookie cùng tên và cảnh báo xung đột tiềm ẩn
- Đầu ra chuẩn hóa: Sao chép tiêu đề yêu cầu Cookie đã chuẩn hóa chỉ bằng một cú nhấp để tiếp tục gỡ lỗi API
- Xem trước JSON: Xuất kết quả phân tích có cấu trúc để sử dụng cho tập lệnh, nhật ký hoặc công cụ kiểm thử
- Xử lý cục bộ: Nội dung đầu vào chỉ được phân tích trong trình duyệt, không tải lên máy chủ
Làm thế nào để chọn giữa trang này và hai công cụ cookie khác?
Đầu tiên hãy xem dữ liệu bạn đang có là tiêu đề yêu cầu, document.cookie hay tiêu đề phản hồi Set-Cookie từ máy chủ, sau đó quyết định sử dụng trang nào.
| Công Cụ | Đầu Vào Phù Hợp | Kịch Bản Phù Hợp Nhất | Ưu Điểm Cốt Lõi |
|---|---|---|---|
| Trình Phân Tích HTTP Cookie (Trang Hiện Tại) | Tiêu đề yêu cầu Cookie, document.cookie | Kiểm tra những cookie nào thực sự được mang theo trong yêu cầu, giá trị có bị mã hóa không, có tên trùng lặp không | Tập trung vào tách tiêu đề yêu cầu, sao chép chuẩn hóa, giải mã URL và phát hiện trùng lặp |
| Trình Phân Tích Set-Cookie | Tiêu đề phản hồi Set-Cookie do máy chủ trả về | Khắc phục sự cố tại sao trình duyệt không nhận cookie, kiểm tra rủi ro trong SameSite / Secure / HttpOnly / Path / Domain | Tách thuộc tính sâu hơn và cung cấp cảnh báo cấu hình bảo mậtMở Trình Phân Tích Set-Cookie |
| Trình Phân Tích Cookie | Các tình huống gỡ lỗi kết hợp chuỗi cookie và Set-Cookie | Khi nguồn dữ liệu bạn đang có không chắc chắn, hoặc cần một điểm vào toàn diện để phân luồng nhanh chóng | Chuyển đổi chế độ kép và hỗ trợ xuất Netscape Cookie FileMở Trình Phân Tích Cookie |
Best Practices
Đầu tiên hãy xác nhận bạn đang xem là tiêu đề yêu cầu, không phải tiêu đề phản hồi
Nếu văn bản đến từ Request Headers của DevTools trình duyệt, yêu cầu trong công cụ bắt gói tin, document.cookie hoặc tiêu đề cookie trong nhật ký máy chủ, thì trang hiện tại là phù hợp; nếu đến từ Set-Cookie trong Response Headers, đừng tiếp tục phân tích vấn đề thuộc tính ở đây.
Giữ lại giá trị gốc, sau đó mới xem giá trị giải mã
Khi khắc phục sự cố cookie, đừng chỉ tập trung vào nội dung sau khi giải mã. Giá trị gốc mới là giá trị thực sự được truyền đi, giá trị giải mã chỉ là hỗ trợ đọc. Đối với các tình huống chữ ký, Base64, JWT hoặc mã hóa hai lần, giá trị gốc đặc biệt quan trọng.
Công Cụ JWTNhìn thấy tên trùng lặp đừng vội xóa
Cookie trùng lặp có thể chính là nguyên nhân gốc rễ của vấn đề, đặc biệt là khi Path / Domain khác nhau, chuyển đổi môi trường hoặc còn sót lại từ các lần ghi trước. Trước tiên hãy giữ lại và ghi lại các mục trùng lặp, sau đó đối chiếu với hành vi trình duyệt và cài đặt máy chủ.
Khi cần tái tạo yêu cầu, ưu tiên sao chép tiêu đề đã chuẩn hóa
Khi bạn cần tiếp tục cung cấp tiêu đề cookie hiện tại cho curl, Postman hoặc tập lệnh kiểm thử, việc sao chép trực tiếp kết quả đã chuẩn hóa sẽ làm giảm độ lệch tái tạo gây ra bởi khoảng trắng thừa, xuống dòng và nhiễu định dạng.
Chuyển curl thành mãCâu hỏi Thường gặp
Trang này phù hợp để phân tích loại đầu vào cookie nào?
Nó được thiết kế đặc biệt để phân tích các tiêu đề yêu cầu `Cookie` và các chuỗi phẳng kiểu `document.cookie`, ví dụ như `session=abc123; theme=dark`. Nếu bạn đang có tiêu đề phản hồi `Set-Cookie` từ máy chủ, bạn nên chuyển sang「Trình Phân Tích Set-Cookie」đi kèm, vì cookie tiêu đề yêu cầu không chứa thông tin thuộc tính như SameSite, HttpOnly, Secure, Path, Domain.
Trình Phân Tích Set-CookieTại sao giá trị cookie trông giống như văn bản lỗi?
Nhiều giá trị cookie đã được mã hóa URL, ví dụ `%3D` biểu thị `=`, `%2F` biểu thị `/`. Công cụ này sẽ hiển thị đồng thời cả giá trị gốc và giá trị sau khi giải mã URL, giúp bạn nhanh chóng xác nhận nội dung thực thay vì chỉ nhìn thấy chuỗi mã hóa khó đọc.
Tại sao phải phát hiện tên cookie trùng lặp?
Các cookie cùng tên có thể đến từ các Path khác nhau, Domain khác nhau hoặc các giá trị cũ còn sót lại. Mặc dù trong tiêu đề yêu cầu chỉ là một chuỗi `name=value` phẳng, nhưng tên trùng lặp thường có nghĩa là hành vi trình duyệt hoặc xử lý phía máy chủ sẽ không nhất quán, vì vậy công cụ sẽ chủ động cảnh báo thay vì im lặng ghi đè.
Có phù hợp để khắc phục sự cố trạng thái đăng nhập và phiên làm việc không?
Có. Dán tiêu đề cookie thực sự được gửi trong yêu cầu trình duyệt vào đây, bạn sẽ có thể nhìn rõ tên, giá trị gốc và giá trị giải mã của từng cookie, nhanh chóng xác nhận xem có thiếu trường phiên nào không, giá trị nào bị mã hóa sai hay nhiều cookie cùng tên gây ra sự nhầm lẫn.
Kết quả phân tích có thể được sử dụng trực tiếp để gỡ lỗi API không?
Có. Công cụ sẽ tạo ra tiêu đề cookie đã được chuẩn hóa, giúp bạn sao chép một cú nhấp vào curl, Postman, tập lệnh hoặc nền tảng gỡ lỗi API để tiếp tục tái tạo sự cố, đồng thời cũng hỗ trợ xem trước JSON để ghi nhật ký, Issue và trường hợp kiểm thử.
Tại sao trang này không hiển thị SameSite, HttpOnly, Secure?
Bởi vì các thuộc tính này chỉ tồn tại trong tiêu đề phản hồi `Set-Cookie`, sẽ không xuất hiện trong tiêu đề yêu cầu `Cookie` mà trình duyệt gửi đi sau này. Trang hiện tại tập trung vào「những gì thực sự được mang theo khi yêu cầu」, chứ không phải「những gì máy chủ đã thiết lập ban đầu」.
document.cookie và tiêu đề yêu cầu Cookie có phải là một không?
Cả hai trông rất giống nhau, đều là cấu trúc phẳng `name=value; name2=value2`, nhưng cũng có sự khác biệt: `document.cookie` không thể đọc được HttpOnly cookie, trong khi cookie trong tiêu đề yêu cầu là tập hợp cuối cùng mà trình duyệt tự động mang theo dựa trên phạm vi hiện tại. Trình phân tích này phù hợp để xử lý đồng thời cả hai loại đầu vào phẳng này.
Nó có tải cookie tôi dán lên máy chủ không?
Không. Việc phân tích, giải mã URL, phát hiện trùng lặp và xem trước JSON trên trang này đều được thực hiện cục bộ trong trình duyệt, sẽ không gửi Session, Token, cookie trạng thái đăng nhập hoặc dữ liệu người dùng đến bất kỳ máy chủ nào.
Thuật ngữ
- Tiêu Đề Yêu Cầu Cookie
- Tập hợp các cặp tên-giá trị cookie mà trình duyệt tự động mang theo trong yêu cầu HTTP, thường có định dạng `name1=value1; name2=value2`. Nó phản ánh các cookie thực sự được gửi đi trong yêu cầu hiện tại, không chứa các thuộc tính bảo mật.Trình Phân Tích Set-Cookie
- document.cookie
- Giao diện chuỗi cookie mà JavaScript phía trước có thể đọc được. Nó thường có cấu trúc tương tự như cookie tiêu đề yêu cầu, nhưng không thể đọc được HttpOnly cookie và cũng không thể suy ngược lại cấu hình Set-Cookie hoàn chỉnh.
- Giá Trị Cookie Mã Hóa URL
- Giá trị cookie sử dụng mã hóa phần trăm để truyền các ký tự đặc biệt một cách an toàn, ví dụ `%3D`, `%2F`, `%3A`. Khi gỡ lỗi, bạn thường cần xem đồng thời cả giá trị gốc và giá trị sau khi giải mã.Công Cụ URL Encode
- Tên Cookie Trùng Lặp
- Xuất hiện nhiều cookie có cùng tên trong cùng một tiêu đề yêu cầu. Nó có thể đến từ các Path khác nhau, Domain khác nhau hoặc giá trị cũ còn sót lại, thường là manh mối quan trọng về sự bất thường của phiên làm việc và hành vi không nhất quán.
- Tiêu Đề Cookie Chuẩn Hóa
- Việc làm sạch nội dung đầu vào sau đó nối lại thành chuỗi `name=value; name2=value2` chuẩn, giúp dễ dàng sao chép vào curl, tập lệnh, Postman hoặc nhật ký để tiếp tục tái tạo sự cố.
Bảng So Sánh Tiêu Đề Yêu Cầu Cookie và Tiêu Đề Phản Hồi Set-Cookie
Nhiều sự hiểu lầm trong gỡ lỗi cookie là do xem nhầm lẫn tiêu đề yêu cầu và tiêu đề phản hồi.
| Mục So Sánh | Tiêu Đề Yêu Cầu Cookie | Tiêu Đề Phản Hồi Set-Cookie |
|---|---|---|
| Vị Trí Xuất Hiện | Trong yêu cầu trình duyệt gửi đến máy chủ | Trong phản hồi máy chủ trả về trình duyệt |
| Định Dạng Điển Hình | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| Có Chứa Thuộc Tính Không | Không chứa | Chứa SameSite / Path / Domain / Expires / Max-Age, v.v. |
| Phù Hợp Để Khắc Phục | Những gì thực sự được mang theo trong yêu cầu | Tại sao trình duyệt không nhận cookie |
| Công Cụ Phù Hợp Hơn | Trang hiện tại | Trình Phân Tích Set-Cookie |
Bảng Tra Cứu Sự Cố Thường Gặp Khi Gỡ Lỗi Tiêu Đề Yêu Cầu Cookie
Khi bạn đang có tiêu đề yêu cầu cookie, những sự cố này xuất hiện thường xuyên nhất.
| Triệu Chứng | Nguyên Nhân Có Xác Suất Cao | Ưu Tiên Kiểm Tra |
|---|---|---|
| API không nhận dạng trạng thái đăng nhập | Yêu cầu hoàn toàn không mang cookie mục tiêu, hoặc tên và giá trị không khớp | Trước tiên xác nhận xem có trường phiên mục tiêu trong tiêu đề cookie đã chuẩn hóa không |
| Giá trị cookie trông giống văn bản lỗi | Giá trị đã được mã hóa URL | Đồng thời so sánh giá trị gốc và giá trị giải mã |
| Hành vi không nhất quán trên các môi trường khác nhau | Tên cookie trùng lặp, giá trị cũ còn sót lại hoặc lựa chọn phạm vi trình duyệt khác nhau | Xem thông báo tên trùng lặp và ghi lại tất cả các mục cùng tên |
| Tái tạo bằng tập lệnh thất bại | Khi sao chép đã lẫn vào khoảng trắng thừa, xuống dòng hoặc nhiễu định dạng | Sử dụng tiêu đề cookie đã chuẩn hóa để sao chép lại |
Privacy & Security
Việc phân tích tiêu đề yêu cầu cookie, giải mã URL, phát hiện trùng lặp và xem trước JSON đều được thực hiện cục bộ trong trình duyệt. Các Session, Token, cookie trạng thái đăng nhập được nhập sẽ không được tải lên bất kỳ máy chủ nào.
Authoritative References
- Trình tạo Authentication Header
- Trình phân tích Cache-Control
- Trình phân tích Content-Disposition
- Trình tạo CORS Header
- Công cụ kiểm tra CORS
- Trình tạo CSP
- Trình chuyển đổi cURL sang mã nguồn
- Kiểm tra Phân tán DNS Toàn cầu
- Tra cứu DNS
- Trình phân tích Forwarded Header
- Trình tạo thẻ Hreflang
- Trình phân tích HSTS
- Trình Phân Tích HTTP Cookie
- Kiểm tra HTTP Headers
- HTTP Request Runner
- Tra cứu Mã trạng thái HTTP
- Tra cứu IP
- Bộ chuyển đổi IPv4
- IPv4 Range Expander
- Hộp công cụ IPv6
- Link Header Parser
- Tra cứu MX
- Port Checker
- Trình tạo tham số URL
- Rate Limit Header Parser
- Trình kiểm tra chuỗi chuyển hướng
- Trình tạo Robots.txt
- Trình kiểm tra Robots.txt
- Security Headers Checker
- Security.txt Generator
- Trình phân tích Set-Cookie
- Kiểm tra mạng trang web
- Trình tạo Sitemap
- Sitemap Inspector
- Kiểm Tra Chứng Chỉ SSL
- Máy tính Mạng con
- URL Parser
- công cụ phân tích User-Agent
- UTM Builder
- WebSocket Tester
- What Is My IP?
- Tra cứu WHOIS