Cookie 解析器
| 名称 | 值 | 操作 |
|---|---|---|
| 在上方粘贴内容后显示解析结果 | ||
Netscape 文件可被 curl -b 使用;无 Domain 时已用占位域名,导入前请替换。
一个页面同时看懂 Cookie 请求头和 Set-Cookie 响应头,适合登录态、接口联调和浏览器网络调试。
| 名称 | 值 | 操作 |
|---|---|---|
| 在上方粘贴内容后显示解析结果 | ||
Netscape 文件可被 curl -b 使用;无 Domain 时已用占位域名,导入前请替换。
一个页面同时看懂 Cookie 请求头和 Set-Cookie 响应头,适合登录态、接口联调和浏览器网络调试。
Cookie 解析器是把浏览器、前端代码、接口调试工具或服务器响应里拿到的 Cookie 文本拆成结构化结果的工具。它解决的不是“Cookie 是什么”的理论问题,而是开发者在调试现场最常遇到的几个实际问题:当前请求到底带了哪些 Cookie、Set-Cookie 响应头里有哪些属性、为什么 SameSite / Secure / HttpOnly 配置看起来没问题但浏览器依旧不收、Cookie 值是不是经过了 URL 编码、以及导出的结果如何继续给脚本或命令行工具复用。
这类工具最容易做错的地方,是把 `document.cookie`、`Cookie:` 请求头和 `Set-Cookie` 响应头混成一种输入去解析。实际上它们的职责完全不同:`document.cookie` 和请求头里的 Cookie 更适合按 `name=value` 扁平结构查看,重点在排查请求是否带上了正确的 Cookie;而 `Set-Cookie` 是服务端下发浏览器的响应头,重点在分析 SameSite、Path、Domain、Expires、Max-Age、HttpOnly、Secure 等属性是否设置正确。
当前这页的 Cookie 解析器本质上是一个通用入口工具:当你手里还不确定拿到的是哪种 Cookie 文本,或者你正在做一次完整的登录态排查,需要同时对照“请求里带了什么”和“服务端下发了什么”时,它会比单一用途的解析器更高效。你可以在一个页面里切换 Cookie 字符串模式和 Set-Cookie 模式,快速完成拆解、查看、过滤、复制和导出。
相比很多只会做 `split(';')` 的简单在线工具,这个页面更强调真实调试场景里的可读性和可复用性:既保留原始值,又允许安全地看 URL 解码结果;既给出属性表,也支持 JSON 和 Netscape Cookie File 导出;既保留重复 Cookie,也会提示重复项,避免自动清洗把真正的问题信号抹掉。
如果你需要进一步细查请求头行为,可以继续使用配套的「HTTP Cookie 解析器」;如果你要检查浏览器为什么拒绝写入 Cookie、SameSite=None 是否缺 Secure、Set-Cookie 安全属性是否违规,则应进入更专用的「Set-Cookie 解析器」。这页更像是 Cookie 调试的总入口和分流页。
这页适合作为 Cookie 调试总入口,但如果你已经明确知道自己手里的数据类型,专用工具会更高效。
| 工具 | 适合输入 | 最适合场景 | 核心优势 |
|---|---|---|---|
| Cookie 解析器(当前页) | Cookie 字符串、document.cookie、多行 Set-Cookie | 不确定输入类型,或想在一个页面里同时处理请求头和响应头 | 双模式切换、JSON / Netscape 导出、适合作为 Cookie 调试总入口 |
| HTTP Cookie 解析器 | Cookie 请求头、document.cookie 风格字符串 | 检查请求到底带了哪些 Cookie、是否有重复名称、值是否 URL 编码 | 更聚焦请求头名值对拆解,适合会话和登录态联调打开 HTTP Cookie 解析器 |
| Set-Cookie 解析器 | 服务端返回的 Set-Cookie 响应头 | 检查浏览器为什么不收 Cookie、SameSite / Secure / HttpOnly 是否有风险 | 属性拆解更深入,适合安全属性和浏览器策略问题排查打开 Set-Cookie 解析器 |
如果文本来自前端代码、document.cookie、请求日志或 curl 请求头,优先按 Cookie 字符串模式看;如果文本来自浏览器 Network 面板的 Response Headers,则应切到 Set-Cookie 模式,否则你会把属性信息错误地当成普通键值对。
HTTP Cookie 解析器Set-Cookie 解析器很多 Cookie 值会经过 URL 编码。调试时应同时保留原始值和解码值,避免误把“更好读”的结果当成真实传输值,尤其是在排查签名、Base64、JWT 或服务端二次编码问题时。
重复 Cookie 往往意味着不同路径、不同域或历史写入残留。自动去重会让你错过问题根因。更稳的做法是保留重复项,再结合请求路径、作用域和 Set-Cookie 配置一起分析。
如果你只是要贴到文档、Issue 或脚本里,用 JSON 更清晰;如果你要继续喂给 curl、爬虫或支持 Cookie 文件导入的工具,再选择 Netscape Cookie File。格式选对,后续链路会顺很多。
curl 转代码支持两大类输入:一类是 `document.cookie` 或 `Cookie:` 请求头风格的扁平 `name=value; name2=value2` 字符串;另一类是浏览器 Network 面板里复制出来的多行 `Set-Cookie` 响应头。前者适合看请求里实际带了哪些 Cookie,后者适合排查 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age 等属性配置。
Cookie 请求头是浏览器发给服务器的扁平键值对集合,不包含属性信息;Set-Cookie 是服务器返回给浏览器的响应头,每一行是一条完整 Cookie 配置,除了 name/value 外还会携带 Path、Domain、Expires、SameSite、Secure、HttpOnly 等属性。调试请求携带问题用 Cookie 头解析,调试浏览器为什么不收 Cookie 用 Set-Cookie 解析。
很多 Cookie 值经过了 URL 编码,例如 `%3D` 表示 `=`、`%2F` 表示 `/`。工具会保留原始值,同时提供 URL 解码后的展示值,方便你确认真实内容,又不会破坏原始输入。
同名 Cookie 可能来自不同 Path、不同 Domain,或者是调试过程中多次写入造成。重复名称本身往往就是问题线索,所以工具只做提示,不会自动去重,以免掩盖真实问题。
JSON 导出适合继续给脚本、测试用例、接口文档或日志分析使用;Netscape Cookie File 适合拿去给支持该格式的工具、脚本或 `curl -b` 之类的命令行链路使用。前者偏结构化处理,后者偏兼容旧有 Cookie 文件工作流。
适合。你可以先在 Cookie 模式看请求里实际携带了哪些 Cookie,再切到 Set-Cookie 模式检查服务端下发的属性是否有问题,例如 SameSite=None 缺 Secure、Path 不匹配、Max-Age 失效、Domain 作用域不对等。
综合解析器适合你手里既可能拿到 `document.cookie`,也可能拿到 `Set-Cookie` 的混合调试场景。若你已经明确只处理请求头 Cookie,使用专门的「HTTP Cookie 解析器」会更聚焦;若你只处理响应头,则「Set-Cookie 解析器」会提供更深入的属性校验和安全检查。
不会。页面的 Cookie 解析、URL 解码、JSON 预览和 Netscape 文本生成都在浏览器本地完成,不会把输入内容发送到服务器。适合处理测试环境、预发环境甚至生产排障时复制出来的敏感 Cookie。
会。工具会逐条拆解 Set-Cookie 行,并结构化展示 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age、Partitioned 等字段,避免你盯着原始头逐个手工数分号。
可以。请求头模式下可以复制标准化后的 `Cookie:` 内容;综合模式还支持导出 JSON 和 Netscape Cookie File 文本,方便继续喂给 curl、爬虫脚本、接口测试工具或自动化任务。
很多调试问题不是解析器不够强,而是一开始就把输入类型搞错了。
| 输入形态 | 典型示例 | 包含内容 | 更适合的工具 |
|---|---|---|---|
| document.cookie / Cookie 请求头 | session=abc; theme=dark; lang=zh-CN | 只有 name=value 扁平键值对,不带属性 | 当前页 Cookie 字符串模式,或 HTTP Cookie 解析器 |
| Set-Cookie 响应头 | session=abc; Path=/; HttpOnly; Secure; SameSite=Lax | name=value + 安全属性 + 生命周期属性 | 当前页 Set-Cookie 模式,或 Set-Cookie 解析器 |
| Netscape Cookie File | .example.com TRUE / FALSE 0 sid abc123 | 域名、路径、secure、过期时间、name、value | 当前页可导出生成,便于给 curl / 脚本复用 |
排 Cookie 问题时,先分清是“请求没带上”,还是“浏览器根本没收下”。
| 现象 | 高概率原因 | 优先检查 |
|---|---|---|
| 请求里完全没有目标 Cookie | Cookie 没写成功,或 Path / Domain 作用域不匹配 | 先看 Set-Cookie 模式,再看请求头模式 |
| 跨站请求不带 Cookie | SameSite 限制、Secure 缺失或浏览器第三方策略拦截 | 重点检查 SameSite=None 是否同时设置 Secure |
| Cookie 值像乱码 | 值做了 URL 编码,或服务端又包了一层 Base64 / JWT | 打开 URL 解码展示,再按需继续看 JWT / Base64 |
| 同名 Cookie 行为不稳定 | 不同 Path / Domain 下有重复写入 | 保留重复项,对照作用域和写入来源 |
| curl / 脚本无法直接复用浏览器里的 Cookie | 缺少标准化导出格式 | 改用 JSON 或 Netscape Cookie File 导出 |
Cookie 解析、URL 解码、JSON 预览和 Netscape 文本生成全部在浏览器本地完成。输入的 Session、Token、登录态 Cookie 或接口响应头不会上传到任何服务器,适合在调试敏感环境时使用。