logo
GeekFormat

Cookie 解析器

名称操作
在上方粘贴内容后显示解析结果

Netscape 文件可被 curl -b 使用;无 Domain 时已用占位域名,导入前请替换。

一个页面同时看懂 Cookie 请求头和 Set-Cookie 响应头,适合登录态、接口联调和浏览器网络调试。

相关推荐

什么是 Cookie 解析器?

Cookie 解析器是把浏览器、前端代码、接口调试工具或服务器响应里拿到的 Cookie 文本拆成结构化结果的工具。它解决的不是“Cookie 是什么”的理论问题,而是开发者在调试现场最常遇到的几个实际问题:当前请求到底带了哪些 Cookie、Set-Cookie 响应头里有哪些属性、为什么 SameSite / Secure / HttpOnly 配置看起来没问题但浏览器依旧不收、Cookie 值是不是经过了 URL 编码、以及导出的结果如何继续给脚本或命令行工具复用。

这类工具最容易做错的地方,是把 `document.cookie`、`Cookie:` 请求头和 `Set-Cookie` 响应头混成一种输入去解析。实际上它们的职责完全不同:`document.cookie` 和请求头里的 Cookie 更适合按 `name=value` 扁平结构查看,重点在排查请求是否带上了正确的 Cookie;而 `Set-Cookie` 是服务端下发浏览器的响应头,重点在分析 SameSite、Path、Domain、Expires、Max-Age、HttpOnly、Secure 等属性是否设置正确。

当前这页的 Cookie 解析器本质上是一个通用入口工具:当你手里还不确定拿到的是哪种 Cookie 文本,或者你正在做一次完整的登录态排查,需要同时对照“请求里带了什么”和“服务端下发了什么”时,它会比单一用途的解析器更高效。你可以在一个页面里切换 Cookie 字符串模式和 Set-Cookie 模式,快速完成拆解、查看、过滤、复制和导出。

相比很多只会做 `split(';')` 的简单在线工具,这个页面更强调真实调试场景里的可读性和可复用性:既保留原始值,又允许安全地看 URL 解码结果;既给出属性表,也支持 JSON 和 Netscape Cookie File 导出;既保留重复 Cookie,也会提示重复项,避免自动清洗把真正的问题信号抹掉。

如果你需要进一步细查请求头行为,可以继续使用配套的「HTTP Cookie 解析器」;如果你要检查浏览器为什么拒绝写入 Cookie、SameSite=None 是否缺 Secure、Set-Cookie 安全属性是否违规,则应进入更专用的「Set-Cookie 解析器」。这页更像是 Cookie 调试的总入口和分流页。

适用场景

  • 从浏览器 DevTools 或日志里拿到一串 `document.cookie`,想快速拆成独立 Cookie 项查看名称和值
  • 从 Network 面板复制多行 `Set-Cookie` 响应头,排查浏览器为什么不收 Cookie
  • 检查登录态丢失、跨站请求不带 Cookie、同名 Cookie 冲突等会话问题
  • 把 Cookie 值中的 URL 编码结果还原成可读文本,确认真实内容是否正确
  • 把解析后的 Cookie 结果转成 JSON,贴到脚本、Issue、文档或测试用例中复现问题
  • 生成 Netscape Cookie File 文本,继续给 curl、爬虫或导入型工具复用
  • 在前端、测试、运维、爬虫联调过程中,作为 Cookie 总入口快速分流到更专用的解析器

使用方法

  1. 先判断输入来源:如果来自 `document.cookie`、请求头或日志,选择 Cookie 字符串模式;如果来自响应头,选择 Set-Cookie 模式
  2. 把原始 Cookie 文本粘贴到输入区,工具会自动拆分名称、值和属性
  3. 按需打开 URL 解码值、筛选关键字段、查看重复名称提示或属性表
  4. 将结果复制为标准化文本、导出 JSON,或生成 Netscape Cookie File 用于后续调试链路

功能特点

  • 双模式解析:同时支持 `document.cookie` / `Cookie:` 请求头字符串,以及多行 `Set-Cookie` 响应头
  • 自动拆键值与属性:快速展示 Cookie 名称、原始值、URL 解码值,以及 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age 等属性
  • 重复名称提示:自动识别同名 Cookie,帮助定位路径冲突、作用域重叠和登录态异常
  • JSON 结构化导出:把解析结果直接转成结构化 JSON,适合脚本处理、接口联调和问题复现
  • Netscape Cookie File 生成:支持生成可继续用于 curl 或爬虫工具链的 Netscape Cookie 文本格式
  • 本地零上传:所有解析和导出都在浏览器本地完成,适合处理 Session、Token、登录态 Cookie 等敏感信息
  • 请求 / 响应分工清晰:既适合快速拆 Cookie 字符串,也能覆盖 Set-Cookie 属性分析,作为通用 Cookie 调试入口

Cookie 解析工具怎么选?

这页适合作为 Cookie 调试总入口,但如果你已经明确知道自己手里的数据类型,专用工具会更高效。

工具适合输入最适合场景核心优势
Cookie 解析器(当前页)Cookie 字符串、document.cookie、多行 Set-Cookie不确定输入类型,或想在一个页面里同时处理请求头和响应头双模式切换、JSON / Netscape 导出、适合作为 Cookie 调试总入口
HTTP Cookie 解析器Cookie 请求头、document.cookie 风格字符串检查请求到底带了哪些 Cookie、是否有重复名称、值是否 URL 编码更聚焦请求头名值对拆解,适合会话和登录态联调打开 HTTP Cookie 解析器
Set-Cookie 解析器服务端返回的 Set-Cookie 响应头检查浏览器为什么不收 Cookie、SameSite / Secure / HttpOnly 是否有风险属性拆解更深入,适合安全属性和浏览器策略问题排查打开 Set-Cookie 解析器

最佳实践

先判断你拿到的是请求头还是响应头

如果文本来自前端代码、document.cookie、请求日志或 curl 请求头,优先按 Cookie 字符串模式看;如果文本来自浏览器 Network 面板的 Response Headers,则应切到 Set-Cookie 模式,否则你会把属性信息错误地当成普通键值对。

HTTP Cookie 解析器Set-Cookie 解析器

查看 URL 解码值时不要丢掉原始值

很多 Cookie 值会经过 URL 编码。调试时应同时保留原始值和解码值,避免误把“更好读”的结果当成真实传输值,尤其是在排查签名、Base64、JWT 或服务端二次编码问题时。

遇到重复名称先排查 Path 和 Domain,不要急着去重

重复 Cookie 往往意味着不同路径、不同域或历史写入残留。自动去重会让你错过问题根因。更稳的做法是保留重复项,再结合请求路径、作用域和 Set-Cookie 配置一起分析。

导出前先明确后续消费链路

如果你只是要贴到文档、Issue 或脚本里,用 JSON 更清晰;如果你要继续喂给 curl、爬虫或支持 Cookie 文件导入的工具,再选择 Netscape Cookie File。格式选对,后续链路会顺很多。

curl 转代码

常见问题

这个 Cookie 解析器支持哪些输入格式?

支持两大类输入:一类是 `document.cookie` 或 `Cookie:` 请求头风格的扁平 `name=value; name2=value2` 字符串;另一类是浏览器 Network 面板里复制出来的多行 `Set-Cookie` 响应头。前者适合看请求里实际带了哪些 Cookie,后者适合排查 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age 等属性配置。

Cookie 请求头和 Set-Cookie 响应头有什么区别?

Cookie 请求头是浏览器发给服务器的扁平键值对集合,不包含属性信息;Set-Cookie 是服务器返回给浏览器的响应头,每一行是一条完整 Cookie 配置,除了 name/value 外还会携带 Path、Domain、Expires、SameSite、Secure、HttpOnly 等属性。调试请求携带问题用 Cookie 头解析,调试浏览器为什么不收 Cookie 用 Set-Cookie 解析。

为什么 Cookie 值看起来像乱码?

很多 Cookie 值经过了 URL 编码,例如 `%3D` 表示 `=`、`%2F` 表示 `/`。工具会保留原始值,同时提供 URL 解码后的展示值,方便你确认真实内容,又不会破坏原始输入。

为什么会出现重复 Cookie 名称?

同名 Cookie 可能来自不同 Path、不同 Domain,或者是调试过程中多次写入造成。重复名称本身往往就是问题线索,所以工具只做提示,不会自动去重,以免掩盖真实问题。

JSON 导出和 Netscape 导出分别适合什么场景?

JSON 导出适合继续给脚本、测试用例、接口文档或日志分析使用;Netscape Cookie File 适合拿去给支持该格式的工具、脚本或 `curl -b` 之类的命令行链路使用。前者偏结构化处理,后者偏兼容旧有 Cookie 文件工作流。

这个工具适合排查登录态丢失吗?

适合。你可以先在 Cookie 模式看请求里实际携带了哪些 Cookie,再切到 Set-Cookie 模式检查服务端下发的属性是否有问题,例如 SameSite=None 缺 Secure、Path 不匹配、Max-Age 失效、Domain 作用域不对等。

如果我只想看请求头里的 Cookie,为什么还要用这个综合解析器?

综合解析器适合你手里既可能拿到 `document.cookie`,也可能拿到 `Set-Cookie` 的混合调试场景。若你已经明确只处理请求头 Cookie,使用专门的「HTTP Cookie 解析器」会更聚焦;若你只处理响应头,则「Set-Cookie 解析器」会提供更深入的属性校验和安全检查。

会不会把我粘贴的 Session、Token、登录 Cookie 上传到服务器?

不会。页面的 Cookie 解析、URL 解码、JSON 预览和 Netscape 文本生成都在浏览器本地完成,不会把输入内容发送到服务器。适合处理测试环境、预发环境甚至生产排障时复制出来的敏感 Cookie。

Set-Cookie 中的 SameSite、Secure、HttpOnly 会自动识别吗?

会。工具会逐条拆解 Set-Cookie 行,并结构化展示 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age、Partitioned 等字段,避免你盯着原始头逐个手工数分号。

可以直接把解析结果拿去给 curl 或脚本使用吗?

可以。请求头模式下可以复制标准化后的 `Cookie:` 内容;综合模式还支持导出 JSON 和 Netscape Cookie File 文本,方便继续喂给 curl、爬虫脚本、接口测试工具或自动化任务。

术语表

Cookie 请求头
浏览器在发起 HTTP 请求时自动附带的 Cookie 名值对集合,通常形如 `name1=value1; name2=value2`。它只包含当前请求会带上的值,不包含 Path、Domain、HttpOnly、SameSite 等属性。HTTP Cookie 解析器
Set-Cookie 响应头
服务器在 HTTP 响应里用来设置 Cookie 的头部。每一行通常只设置一个 Cookie,除了 `name=value` 外,还会带 Path、Domain、Expires、Max-Age、SameSite、Secure、HttpOnly 等属性。Set-Cookie 解析器
document.cookie
前端脚本能读取到的 Cookie 字符串接口,通常表现为分号分隔的多组 `name=value`。它不包含 HttpOnly Cookie,也不会返回完整的 Set-Cookie 属性信息。
SameSite
控制跨站请求是否携带 Cookie 的属性,常见取值为 Strict、Lax、None。排查跨域登录态、SSO 和嵌入式页面 Cookie 丢失时非常关键。
HttpOnly
Set-Cookie 的一个安全属性。设置后该 Cookie 无法被前端 JavaScript 通过 document.cookie 读取,主要用于降低 XSS 窃取会话的风险。
Secure
Set-Cookie 的一个安全属性。设置后 Cookie 只会在 HTTPS(或 localhost 特例)连接中发送,避免被明文 HTTP 泄露。
Netscape Cookie File
一种历史悠久但仍被广泛兼容的 Cookie 文本文件格式,许多命令行工具、爬虫链路或导入脚本都能继续消费该格式。
URL 编码 Cookie 值
Cookie 值中为了安全传输特殊字符而进行的百分号编码,例如 `%2F`、`%3D`。调试时通常要同时看原始值和 URL 解码后的值。URL Encode 工具
重复 Cookie 名称
同一个请求里出现多个相同名称的 Cookie,常见于不同 Path、不同 Domain 或历史写入残留。重复项有时正是登录态异常和作用域冲突的线索。

Cookie 三种常见输入形态速查表

很多调试问题不是解析器不够强,而是一开始就把输入类型搞错了。

输入形态典型示例包含内容更适合的工具
document.cookie / Cookie 请求头session=abc; theme=dark; lang=zh-CN只有 name=value 扁平键值对,不带属性当前页 Cookie 字符串模式,或 HTTP Cookie 解析器
Set-Cookie 响应头session=abc; Path=/; HttpOnly; Secure; SameSite=Laxname=value + 安全属性 + 生命周期属性当前页 Set-Cookie 模式,或 Set-Cookie 解析器
Netscape Cookie File.example.com TRUE / FALSE 0 sid abc123域名、路径、secure、过期时间、name、value当前页可导出生成,便于给 curl / 脚本复用

Cookie 调试高频问题对照表

排 Cookie 问题时,先分清是“请求没带上”,还是“浏览器根本没收下”。

现象高概率原因优先检查
请求里完全没有目标 CookieCookie 没写成功,或 Path / Domain 作用域不匹配先看 Set-Cookie 模式,再看请求头模式
跨站请求不带 CookieSameSite 限制、Secure 缺失或浏览器第三方策略拦截重点检查 SameSite=None 是否同时设置 Secure
Cookie 值像乱码值做了 URL 编码,或服务端又包了一层 Base64 / JWT打开 URL 解码展示,再按需继续看 JWT / Base64
同名 Cookie 行为不稳定不同 Path / Domain 下有重复写入保留重复项,对照作用域和写入来源
curl / 脚本无法直接复用浏览器里的 Cookie缺少标准化导出格式改用 JSON 或 Netscape Cookie File 导出

Privacy & Security

Cookie 解析、URL 解码、JSON 预览和 Netscape 文本生成全部在浏览器本地完成。输入的 Session、Token、登录态 Cookie 或接口响应头不会上传到任何服务器,适合在调试敏感环境时使用。