HTTP Cookie解析器

HTTP Cookie Parser

解析浏览器发送的 Cookie 头,快速查看键值、URL 编码和值重复情况。

解析结果

4 个 Cookie
#1session
原始值: abc123
解码后: abc123
#2theme
原始值: dark
解码后: dark
#3locale
原始值: zh-CN
解码后: zh-CN
#4callback
原始值: https%3A%2F%2Fgeekformat.com%2Fdone
解码后: https://geekformat.com/done

JSON 预览

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

专门拆 Cookie 请求头,不猜属性,只回答“这次请求到底带了什么”。

相关推荐

什么是 HTTP Cookie解析器?

HTTP Cookie解析器是专门面向 `Cookie:` 请求头和 `document.cookie` 字符串的调试工具。它解决的核心问题不是“Cookie 是什么”,而是开发者、测试工程师、爬虫工程师和运维同学在联调时最常遇到的现实场景:浏览器到底把哪些 Cookie 带上了、某个 Cookie 值是不是被 URL 编码了、同名 Cookie 是否重复、以及我该如何把当前 Cookie 头原样复制到 curl、Postman 或脚本里继续复现问题。

和 `Set-Cookie` 响应头不同,HTTP 请求头里的 Cookie 是扁平的 `name=value` 列表。它只告诉你“当前请求真正带了什么”,并不会包含 SameSite、HttpOnly、Secure、Path、Domain、Expires、Max-Age 等属性信息。也正因为如此,当你排查“接口为什么没有识别登录态”“浏览器请求里到底少了哪个 Cookie”“document.cookie 里这段值为什么是乱码”时,请求头解析器会比泛化的 Cookie 工具更直接。

这类工具最常见的低级实现是简单 `split(';')` 之后逐个渲染字符串,但真实调试里光拆开远远不够。你还需要知道:值是否经过 URL 编码、是否存在重复名称、标准化后的头部内容能否直接复制、以及解析结果是否可以给脚本或文档复用。当前页面就是围绕这些开发者真实动作来设计的。

如果你需要看的不是“请求里带了什么”,而是“服务端下发的 Set-Cookie 为什么被浏览器拒绝”,那就不该停留在这个页面,而应该去更适合检查响应头属性的「Set-Cookie 解析器」。因此,这个工具的定位非常明确:它是 Cookie 请求头 / document.cookie 调试器,而不是响应头属性审计器。

适用场景

  • 排查登录态丢失或会话异常时,检查请求头里到底带了哪些 Cookie
  • 调试 URL 编码 Cookie 时,对比原始值和解码值确认真实内容
  • 检查多个同名 Cookie 是否导致浏览器或服务端处理异常
  • 把浏览器里的 Cookie 头快速标准化后复制到 Postman、curl 或脚本中复现请求
  • 分析 document.cookie 输出结果,确认前端当前可见的 Cookie 集合

使用方法

  1. 把 Cookie 请求头或 document.cookie 字符串粘贴到输入区
  2. 查看每个 Cookie 的名称、原始值和 URL 解码值
  3. 确认是否有重复名称提示以及标准化后的 Cookie 头结果
  4. 复制标准化 Cookie 头或查看 JSON 预览用于进一步调试

功能特点

  • 自动拆分多 Cookie:按分号逐项解析 Cookie 请求头和 document.cookie 字符串
  • 双重值显示:同时呈现原始值和 URL 解码值,快速定位编码问题
  • 重复名称检测:自动识别同名 Cookie 并提示潜在冲突
  • 标准化输出:一键复制规范化后的 Cookie 请求头,方便继续做接口调试
  • JSON 预览:把解析结果结构化输出给脚本、日志或测试工具使用
  • 本地处理:输入内容只在浏览器内解析,不上传服务器

这个页面和另外两个 Cookie 工具怎么选?

先看你手里拿到的是请求头、document.cookie,还是服务端的 Set-Cookie 响应头,再决定用哪个页面。

工具适合输入最适合场景核心优势
HTTP Cookie解析器(当前页)Cookie 请求头、document.cookie检查请求里实际带了哪些 Cookie、值是否编码、是否有重复名称专注请求头拆解、标准化复制、URL 解码和重复检测
Set-Cookie解析器服务端返回的 Set-Cookie 响应头排查浏览器为什么不收 Cookie、SameSite / Secure / HttpOnly / Path / Domain 是否有风险属性拆解更深入,并提供安全配置告警打开 Set-Cookie解析器
Cookie解析器Cookie 字符串和 Set-Cookie 混合调试场景手里数据来源不确定,或者需要一个综合入口快速分流双模式切换,并支持 Netscape Cookie File 导出打开 Cookie解析器

最佳实践

先确认你看到的是请求头,不是响应头

如果文本来自浏览器 DevTools 的 Request Headers、抓包工具里的请求、document.cookie 或服务端日志中的 Cookie 头,适合当前页面;如果来自 Response Headers 的 Set-Cookie,就不要继续在这里分析属性问题。

保留原始值,再看解码值

排 Cookie 问题时不要只盯着解码后的内容。原始值才是实际传输值,解码值只是阅读辅助。对于签名、Base64、JWT 或二次编码场景,原始值尤其重要。

JWT 工具

看到重复名称不要急着删

重复 Cookie 可能正是问题根因,尤其是在 Path / Domain 不同、环境切换或历史写入残留时。先保留重复项并记录下来,再去对照浏览器行为和服务端设置。

要复现请求时优先复制标准化头部

当你需要把当前 Cookie 头继续喂给 curl、Postman 或测试脚本时,直接复制标准化后的结果,能减少空格、换行和格式噪声引起的复现偏差。

curl 转代码

常见问题

这个页面适合解析哪种 Cookie 输入?

它专门用于解析 Cookie 请求头和 `document.cookie` 风格的扁平字符串,例如 `session=abc123; theme=dark`。如果你手里拿到的是服务端返回的 `Set-Cookie` 响应头,应该切换到配套的「Set-Cookie 解析器」,因为请求头 Cookie 不包含 SameSite、HttpOnly、Secure、Path、Domain 等属性信息。

Set-Cookie解析器

Cookie 值为什么看起来像乱码?

很多 Cookie 值经过了 URL 编码,例如 `%3D` 表示 `=`、`%2F` 表示 `/`。本工具会同时显示原始值和 URL 解码后的值,方便快速确认真实内容,而不是只看到难读的编码字符串。

为什么要检测重复 Cookie 名称?

同名 Cookie 可能来自不同 Path、不同 Domain 或历史残留写入。虽然请求头里只是一串扁平 `name=value`,但重复名称往往意味着浏览器行为或服务端处理会出现不一致,所以工具会主动提示,而不是默默覆盖。

适合排查登录态和会话问题吗?

适合。把浏览器请求里实际发送的 Cookie 头粘贴进来,就能直观看到每个 Cookie 的名称、原始值和解码值,快速确认是不是少带了某个会话字段、某个值被编码坏了,或多个同名 Cookie 造成混乱。

解析结果可以直接用于接口调试吗?

可以。工具会生成标准化后的 Cookie 头,方便一键复制到 curl、Postman、脚本或接口调试平台中继续复现问题,同时也支持 JSON 预览用于日志、Issue 和测试用例记录。

为什么这个页面不展示 SameSite、HttpOnly、Secure?

因为这些属性只存在于 `Set-Cookie` 响应头,不会出现在浏览器后续发出的 `Cookie` 请求头里。当前页面聚焦的是“请求时真正带了什么”,而不是“服务端当初设置了什么”。

document.cookie 和 Cookie 请求头是一回事吗?

两者长得很像,都是 `name=value; name2=value2` 的扁平结构,但也有差异:`document.cookie` 读不到 HttpOnly Cookie,而请求头里的 Cookie 是浏览器根据当前作用域自动带上的最终集合。这个解析器适合同时处理这两类扁平输入。

会把我粘贴的 Cookie 上传到服务器吗?

不会。当前页面的解析、URL 解码、重复检测和 JSON 预览都在浏览器本地完成,不会把 Session、Token、登录态 Cookie 或用户数据发送到任何服务器。

术语表

Cookie 请求头
浏览器在 HTTP 请求里自动带上的 Cookie 名值对集合,通常格式是 `name1=value1; name2=value2`。它反映的是当前请求真实发送出去的 Cookie,不包含安全属性。Set-Cookie解析器
document.cookie
前端 JavaScript 可读取的 Cookie 字符串接口。它通常与请求头 Cookie 结构相似,但无法读取 HttpOnly Cookie,也不能反推出完整的 Set-Cookie 配置。
URL 编码 Cookie 值
Cookie 值为了安全传输特殊字符而使用百分号编码,例如 `%3D`、`%2F`、`%3A`。调试时通常需要同时查看原始值和解码后的值。URL Encode 工具
重复 Cookie 名称
同一个请求头里出现多个相同名称的 Cookie。它可能来自不同 Path、不同 Domain 或旧值残留,常常是会话异常和行为不一致的重要线索。
标准化 Cookie 头
把输入内容清洗后重新拼接成规范的 `name=value; name2=value2` 字符串,便于复制到 curl、脚本、Postman 或日志中继续复现问题。

Cookie 请求头与 Set-Cookie 响应头对比表

很多 Cookie 调试误区,都是把请求头和响应头混着看造成的。

对比项Cookie 请求头Set-Cookie 响应头
出现位置浏览器发给服务器的请求里服务器返回给浏览器的响应里
典型格式name1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
是否包含属性不包含包含 SameSite / Path / Domain / Expires / Max-Age 等
适合排查请求里到底带了什么浏览器为什么不收 Cookie
更适合的工具当前页Set-Cookie解析器

Cookie 请求头调试高频问题对照表

当你拿到的是请求头 Cookie,这些问题最常出现。

现象高概率原因优先检查
接口没识别登录态请求根本没带目标 Cookie,或名称和值不匹配先确认标准化 Cookie 头里有没有目标会话字段
Cookie 值像乱码值经过了 URL 编码同时对比原始值和解码值
不同环境表现不一致重复 Cookie 名称、旧值残留或浏览器作用域选择不同查看重复名称提示并记录所有同名项
脚本复现失败复制时混入多余空格、换行或格式噪声使用标准化后的 Cookie 头重新复制

Privacy & Security

Cookie 请求头解析、URL 解码、重复检测和 JSON 预览都在浏览器本地完成。输入的 Session、Token、登录态 Cookie 不会上传到任何服务器。

Authoritative References