HTTP Cookie解析器
HTTP Cookie Parser
解析浏览器发送的 Cookie 头,快速查看键值、URL 编码和值重复情况。
解析结果
JSON 预览
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]专门拆 Cookie 请求头,不猜属性,只回答“这次请求到底带了什么”。
相关推荐
什么是 HTTP Cookie解析器?
HTTP Cookie解析器是专门面向 `Cookie:` 请求头和 `document.cookie` 字符串的调试工具。它解决的核心问题不是“Cookie 是什么”,而是开发者、测试工程师、爬虫工程师和运维同学在联调时最常遇到的现实场景:浏览器到底把哪些 Cookie 带上了、某个 Cookie 值是不是被 URL 编码了、同名 Cookie 是否重复、以及我该如何把当前 Cookie 头原样复制到 curl、Postman 或脚本里继续复现问题。
和 `Set-Cookie` 响应头不同,HTTP 请求头里的 Cookie 是扁平的 `name=value` 列表。它只告诉你“当前请求真正带了什么”,并不会包含 SameSite、HttpOnly、Secure、Path、Domain、Expires、Max-Age 等属性信息。也正因为如此,当你排查“接口为什么没有识别登录态”“浏览器请求里到底少了哪个 Cookie”“document.cookie 里这段值为什么是乱码”时,请求头解析器会比泛化的 Cookie 工具更直接。
这类工具最常见的低级实现是简单 `split(';')` 之后逐个渲染字符串,但真实调试里光拆开远远不够。你还需要知道:值是否经过 URL 编码、是否存在重复名称、标准化后的头部内容能否直接复制、以及解析结果是否可以给脚本或文档复用。当前页面就是围绕这些开发者真实动作来设计的。
如果你需要看的不是“请求里带了什么”,而是“服务端下发的 Set-Cookie 为什么被浏览器拒绝”,那就不该停留在这个页面,而应该去更适合检查响应头属性的「Set-Cookie 解析器」。因此,这个工具的定位非常明确:它是 Cookie 请求头 / document.cookie 调试器,而不是响应头属性审计器。
适用场景
- 排查登录态丢失或会话异常时,检查请求头里到底带了哪些 Cookie
- 调试 URL 编码 Cookie 时,对比原始值和解码值确认真实内容
- 检查多个同名 Cookie 是否导致浏览器或服务端处理异常
- 把浏览器里的 Cookie 头快速标准化后复制到 Postman、curl 或脚本中复现请求
- 分析 document.cookie 输出结果,确认前端当前可见的 Cookie 集合
使用方法
- 把 Cookie 请求头或 document.cookie 字符串粘贴到输入区
- 查看每个 Cookie 的名称、原始值和 URL 解码值
- 确认是否有重复名称提示以及标准化后的 Cookie 头结果
- 复制标准化 Cookie 头或查看 JSON 预览用于进一步调试
功能特点
- 自动拆分多 Cookie:按分号逐项解析 Cookie 请求头和 document.cookie 字符串
- 双重值显示:同时呈现原始值和 URL 解码值,快速定位编码问题
- 重复名称检测:自动识别同名 Cookie 并提示潜在冲突
- 标准化输出:一键复制规范化后的 Cookie 请求头,方便继续做接口调试
- JSON 预览:把解析结果结构化输出给脚本、日志或测试工具使用
- 本地处理:输入内容只在浏览器内解析,不上传服务器
这个页面和另外两个 Cookie 工具怎么选?
先看你手里拿到的是请求头、document.cookie,还是服务端的 Set-Cookie 响应头,再决定用哪个页面。
| 工具 | 适合输入 | 最适合场景 | 核心优势 |
|---|---|---|---|
| HTTP Cookie解析器(当前页) | Cookie 请求头、document.cookie | 检查请求里实际带了哪些 Cookie、值是否编码、是否有重复名称 | 专注请求头拆解、标准化复制、URL 解码和重复检测 |
| Set-Cookie解析器 | 服务端返回的 Set-Cookie 响应头 | 排查浏览器为什么不收 Cookie、SameSite / Secure / HttpOnly / Path / Domain 是否有风险 | 属性拆解更深入,并提供安全配置告警打开 Set-Cookie解析器 |
| Cookie解析器 | Cookie 字符串和 Set-Cookie 混合调试场景 | 手里数据来源不确定,或者需要一个综合入口快速分流 | 双模式切换,并支持 Netscape Cookie File 导出打开 Cookie解析器 |
最佳实践
先确认你看到的是请求头,不是响应头
如果文本来自浏览器 DevTools 的 Request Headers、抓包工具里的请求、document.cookie 或服务端日志中的 Cookie 头,适合当前页面;如果来自 Response Headers 的 Set-Cookie,就不要继续在这里分析属性问题。
看到重复名称不要急着删
重复 Cookie 可能正是问题根因,尤其是在 Path / Domain 不同、环境切换或历史写入残留时。先保留重复项并记录下来,再去对照浏览器行为和服务端设置。
常见问题
这个页面适合解析哪种 Cookie 输入?
它专门用于解析 Cookie 请求头和 `document.cookie` 风格的扁平字符串,例如 `session=abc123; theme=dark`。如果你手里拿到的是服务端返回的 `Set-Cookie` 响应头,应该切换到配套的「Set-Cookie 解析器」,因为请求头 Cookie 不包含 SameSite、HttpOnly、Secure、Path、Domain 等属性信息。
Set-Cookie解析器Cookie 值为什么看起来像乱码?
很多 Cookie 值经过了 URL 编码,例如 `%3D` 表示 `=`、`%2F` 表示 `/`。本工具会同时显示原始值和 URL 解码后的值,方便快速确认真实内容,而不是只看到难读的编码字符串。
为什么要检测重复 Cookie 名称?
同名 Cookie 可能来自不同 Path、不同 Domain 或历史残留写入。虽然请求头里只是一串扁平 `name=value`,但重复名称往往意味着浏览器行为或服务端处理会出现不一致,所以工具会主动提示,而不是默默覆盖。
适合排查登录态和会话问题吗?
适合。把浏览器请求里实际发送的 Cookie 头粘贴进来,就能直观看到每个 Cookie 的名称、原始值和解码值,快速确认是不是少带了某个会话字段、某个值被编码坏了,或多个同名 Cookie 造成混乱。
解析结果可以直接用于接口调试吗?
可以。工具会生成标准化后的 Cookie 头,方便一键复制到 curl、Postman、脚本或接口调试平台中继续复现问题,同时也支持 JSON 预览用于日志、Issue 和测试用例记录。
为什么这个页面不展示 SameSite、HttpOnly、Secure?
因为这些属性只存在于 `Set-Cookie` 响应头,不会出现在浏览器后续发出的 `Cookie` 请求头里。当前页面聚焦的是“请求时真正带了什么”,而不是“服务端当初设置了什么”。
document.cookie 和 Cookie 请求头是一回事吗?
两者长得很像,都是 `name=value; name2=value2` 的扁平结构,但也有差异:`document.cookie` 读不到 HttpOnly Cookie,而请求头里的 Cookie 是浏览器根据当前作用域自动带上的最终集合。这个解析器适合同时处理这两类扁平输入。
会把我粘贴的 Cookie 上传到服务器吗?
不会。当前页面的解析、URL 解码、重复检测和 JSON 预览都在浏览器本地完成,不会把 Session、Token、登录态 Cookie 或用户数据发送到任何服务器。
术语表
- Cookie 请求头
- 浏览器在 HTTP 请求里自动带上的 Cookie 名值对集合,通常格式是 `name1=value1; name2=value2`。它反映的是当前请求真实发送出去的 Cookie,不包含安全属性。Set-Cookie解析器
- document.cookie
- 前端 JavaScript 可读取的 Cookie 字符串接口。它通常与请求头 Cookie 结构相似,但无法读取 HttpOnly Cookie,也不能反推出完整的 Set-Cookie 配置。
- URL 编码 Cookie 值
- Cookie 值为了安全传输特殊字符而使用百分号编码,例如 `%3D`、`%2F`、`%3A`。调试时通常需要同时查看原始值和解码后的值。URL Encode 工具
- 重复 Cookie 名称
- 同一个请求头里出现多个相同名称的 Cookie。它可能来自不同 Path、不同 Domain 或旧值残留,常常是会话异常和行为不一致的重要线索。
- 标准化 Cookie 头
- 把输入内容清洗后重新拼接成规范的 `name=value; name2=value2` 字符串,便于复制到 curl、脚本、Postman 或日志中继续复现问题。
Cookie 请求头与 Set-Cookie 响应头对比表
很多 Cookie 调试误区,都是把请求头和响应头混着看造成的。
| 对比项 | Cookie 请求头 | Set-Cookie 响应头 |
|---|---|---|
| 出现位置 | 浏览器发给服务器的请求里 | 服务器返回给浏览器的响应里 |
| 典型格式 | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| 是否包含属性 | 不包含 | 包含 SameSite / Path / Domain / Expires / Max-Age 等 |
| 适合排查 | 请求里到底带了什么 | 浏览器为什么不收 Cookie |
| 更适合的工具 | 当前页 | Set-Cookie解析器 |
Cookie 请求头调试高频问题对照表
当你拿到的是请求头 Cookie,这些问题最常出现。
| 现象 | 高概率原因 | 优先检查 |
|---|---|---|
| 接口没识别登录态 | 请求根本没带目标 Cookie,或名称和值不匹配 | 先确认标准化 Cookie 头里有没有目标会话字段 |
| Cookie 值像乱码 | 值经过了 URL 编码 | 同时对比原始值和解码值 |
| 不同环境表现不一致 | 重复 Cookie 名称、旧值残留或浏览器作用域选择不同 | 查看重复名称提示并记录所有同名项 |
| 脚本复现失败 | 复制时混入多余空格、换行或格式噪声 | 使用标准化后的 Cookie 头重新复制 |
Privacy & Security
Cookie 请求头解析、URL 解码、重复检测和 JSON 预览都在浏览器本地完成。输入的 Session、Token、登录态 Cookie 不会上传到任何服务器。
Authoritative References
- Authentication Header Generator
- Cache-Control Parser
- Content-Disposition 解析器
- CORS Header Builder
- CORS跨域检查器
- CSP Builder
- cURL 转代码生成器
- DNS 全球传播检查
- DNS查询
- Forwarded Header Parser
- Hreflang Generator
- HSTS Analyzer
- HTTP Cookie解析器
- HTTP Headers Checker
- HTTP 请求测试器
- HTTP状态码查询
- IP 归属地查询
- IPv4 转换器
- IPv4 Range Expander
- IPv6 工具箱
- Link Header 解析器
- MX 查找
- 端口检查器
- URL 参数生成器
- Rate Limit Header 解析器
- 重定向链检查器
- Robots.txt 生成器
- Robots.txt 检查器
- Security Headers Checker
- Security.txt 生成器
- Set-Cookie解析器
- Site Network Audit
- Sitemap 生成器
- Sitemap Inspector
- SSL证书检测
- 子网计算器
- URL 解析器
- User-Agent解析器
- UTM 链接生成器
- WebSocket测试
- 我的 IP 是什么?
- WHOIS查询