HTTP Cookie 解析器

HTTP Cookie Parser

解析瀏覽器發送的 Cookie 標頭。快速查看鍵值對、URL 編碼和重複名稱。

解析結果

4 個 Cookie
#1session
原始值: abc123
解碼值: abc123
#2theme
原始值: dark
解碼值: dark
#3locale
原始值: zh-CN
解碼值: zh-CN
#4callback
原始值: https%3A%2F%2Fgeekformat.com%2Fdone
解碼值: https://geekformat.com/done

JSON 預覽

[
  {
    "index": 0,
    "raw": "session=abc123",
    "name": "session",
    "value": "abc123",
    "decodedValue": "abc123"
  },
  {
    "index": 1,
    "raw": "theme=dark",
    "name": "theme",
    "value": "dark",
    "decodedValue": "dark"
  },
  {
    "index": 2,
    "raw": "locale=zh-CN",
    "name": "locale",
    "value": "zh-CN",
    "decodedValue": "zh-CN"
  },
  {
    "index": 3,
    "raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
    "name": "callback",
    "value": "https%3A%2F%2Fgeekformat.com%2Fdone",
    "decodedValue": "https://geekformat.com/done"
  }
]

專門拆 Cookie 請求標頭,不猜屬性,只回答「這次請求到底帶了什麼」。

相關推薦

什麼是 HTTP Cookie 解析器?

HTTP Cookie 解析器是專門面向 `Cookie:` 請求標頭和 `document.cookie` 字串的除錯工具。它解決的核心問題不是「Cookie 是什麼」,而是開發者、測試工程師、爬蟲工程師和運維同學在聯調時最常遇到的現實場景:瀏覽器到底把哪些 Cookie 帶上了、某個 Cookie 值是不是被 URL 編碼了、同名 Cookie 是否重複、以及我該如何把當前 Cookie 標頭原樣複製到 curl、Postman 或腳本裡繼續重現問題。

和 `Set-Cookie` 響應標頭不同,HTTP 請求標頭裡的 Cookie 是扁平的 `name=value` 列表。它只告訴你「當前請求真正帶了什麼」,並不會包含 SameSite、HttpOnly、Secure、Path、Domain、Expires、Max-Age 等屬性資訊。也正因為如此,當你排查「介面為什麼沒有識別登入狀態」「瀏覽器請求裡到底少了哪個 Cookie」「document.cookie 裡這段值為什麼是亂碼」時,請求標頭解析器會比泛化的 Cookie 工具更直接。

這類工具最常見的低階實作是簡單 `split(';')` 之後逐個渲染字串,但真實除錯裡光拆開遠遠不夠。你還需要知道:值是否經過 URL 編碼、是否存在重複名稱、標準化後的標頭內容能否直接複製、以及解析結果是否可以給腳本或文件複用。當前頁面就是圍繞這些開發者真實動作來設計的。

如果你需要看的不是「請求裡帶了什麼」,而是「伺服器端下發的 Set-Cookie 為什麼被瀏覽器拒絕」,那就不該停留在這個頁面,而應該去更適合檢查響應標頭屬性的「Set-Cookie 解析器」。因此,這個工具的定位非常明確:它是 Cookie 請求標頭 / document.cookie 除錯器,而不是響應標頭屬性稽核器。

適用場景

  • 排查登入狀態丟失或會話異常時,檢查請求標頭裡到底帶了哪些 Cookie
  • 除錯 URL 編碼 Cookie 時,對比原始值和解碼值確認真實內容
  • 檢查多個同名 Cookie 是否導致瀏覽器或伺服器端處理異常
  • 把瀏覽器裡的 Cookie 標頭快速標準化後複製到 Postman、curl 或腳本中重現請求
  • 分析 document.cookie 輸出結果,確認前端當前可見的 Cookie 集合

使用方法

  1. 把 Cookie 請求標頭或 document.cookie 字串貼上到輸入區
  2. 查看每個 Cookie 的名稱、原始值和 URL 解碼值
  3. 確認是否有重複名稱提示以及標準化後的 Cookie 標頭結果
  4. 複製標準化 Cookie 標頭或查看 JSON 預覽用於進一步除錯

功能特點

  • 自動拆分多 Cookie:按分號逐項解析 Cookie 請求標頭和 document.cookie 字串
  • 雙重值顯示:同時呈現原始值和 URL 解碼值,快速定位編碼問題
  • 重複名稱偵測:自動識別同名 Cookie 並提示潛在衝突
  • 標準化輸出:一鍵複製規範化後的 Cookie 請求標頭,方便繼續做介面除錯
  • JSON 預覽:把解析結果結構化輸出給腳本、日誌或測試工具使用
  • 本地處理:輸入內容只在瀏覽器內解析,不上傳伺服器

這個頁面和另外兩個 Cookie 工具怎麼選?

先看你手裡拿到的是請求標頭、document.cookie,還是伺服器端的 Set-Cookie 響應標頭,再決定用哪個頁面。

工具適合輸入最適合場景核心優勢
HTTP Cookie 解析器(當前頁)Cookie 請求標頭、document.cookie檢查請求裡實際帶了哪些 Cookie、值是否編碼、是否有重複名稱專注請求標頭拆解、標準化複製、URL 解碼和重複偵測
Set-Cookie 解析器伺服器端返回的 Set-Cookie 響應標頭排查瀏覽器為什麼不收 Cookie、SameSite / Secure / HttpOnly / Path / Domain 是否有風險屬性拆解更深入,並提供安全設定告警開啟 Set-Cookie 解析器
Cookie 解析器Cookie 字串和 Set-Cookie 混合除錯場景手裡資料來源不確定,或需要一個綜合入口快速分流雙模式切換,並支援 Netscape Cookie File 匯出開啟 Cookie 解析器

最佳实践

先確認你看到的是請求標頭,不是響應標頭

如果文字來自瀏覽器 DevTools 的 Request Headers、封包擷取工具裡的請求、document.cookie 或伺服器端日誌中的 Cookie 標頭,適合當前頁面;如果來自 Response Headers 的 Set-Cookie,就不要繼續在這裡分析屬性問題。

保留原始值,再看解碼值

排 Cookie 問題時不要只盯著解碼後的內容。原始值才是實際傳輸值,解碼值只是閱讀輔助。對於簽章、Base64、JWT 或二次編碼場景,原始值尤其重要。

JWT 工具

看到重複名稱不要急著刪

重複 Cookie 可能正是問題根因,尤其是在 Path / Domain 不同、環境切換或歷史寫入殘留時。先保留重複項並記錄下來,再去對照瀏覽器行為和伺服器端設定。

要重現請求時優先複製標準化標頭

當你需要把當前 Cookie 標頭繼續餵給 curl、Postman 或測試腳本時,直接複製標準化後的結果,能減少空格、換行和格式雜訊引起的重現偏差。

curl 轉程式碼

常見問題

這個頁面適合解析哪種 Cookie 輸入?

它專門用於解析 Cookie 請求標頭與 `document.cookie` 風格的扁平字串,例如 `session=abc123; theme=dark`。如果你手裡拿到的是伺服器端返回的 `Set-Cookie` 響應標頭,應該切換到配套的「Set-Cookie 解析器」,因為請求標頭 Cookie 不包含 SameSite、HttpOnly、Secure、Path、Domain 等屬性資訊。

Set-Cookie 解析器

Cookie 值為什麼看起來像亂碼?

很多 Cookie 值經過了 URL 編碼,例如 `%3D` 表示 `=`、`%2F` 表示 `/`。本工具會同時顯示原始值和 URL 解碼後的值,方便快速確認真實內容,而不是只看到難讀的編碼字串。

為什麼要偵測重複 Cookie 名稱?

同名 Cookie 可能來自不同 Path、不同 Domain 或歷史殘留寫入。雖然請求標頭裡只是一串扁平 `name=value`,但重複名稱往往意味著瀏覽器行為或伺服器端處理會出現不一致,所以工具會主動提示,而不是默默覆蓋。

適合排查登入狀態和會話問題嗎?

適合。把瀏覽器請求裡實際發送的 Cookie 標頭貼進來,就能直觀看到每個 Cookie 的名稱、原始值和解碼值,快速確認是不是少帶了某個會話欄位、某個值被編碼壞了,或多個同名 Cookie 造成混亂。

解析結果可以直接用於介面除錯嗎?

可以。工具會產生標準化後的 Cookie 標頭,方便一鍵複製到 curl、Postman、腳本或介面除錯平台中繼續重現問題,同時也支援 JSON 預覽用於日誌、Issue 和測試案例記錄。

為什麼這個頁面不展示 SameSite、HttpOnly、Secure?

因為這些屬性只存在於 `Set-Cookie` 響應標頭,不會出現在瀏覽器後續發出的 `Cookie` 請求標頭裡。當前頁面聚焦的是「請求時真正帶了什麼」,而不是「伺服器端當初設定了什麼」。

document.cookie 和 Cookie 請求標頭是一回事嗎?

兩者長得很像,都是 `name=value; name2=value2` 的扁平結構,但也有差異:`document.cookie` 讀不到 HttpOnly Cookie,而請求標頭裡的 Cookie 是瀏覽器根據當前作用域自動帶上的最終集合。這個解析器適合同時處理這兩類扁平輸入。

會把我貼上的 Cookie 上傳到伺服器嗎?

不會。當前頁面的解析、URL 解碼、重複偵測和 JSON 預覽都在瀏覽器本地完成,不會把 Session、Token、登入狀態 Cookie 或使用者資料發送到任何伺服器。

術語表

Cookie 請求標頭
瀏覽器在 HTTP 請求裡自動帶上的 Cookie 名值對集合,通常格式是 `name1=value1; name2=value2`。它反映的是當前請求真實發送出去的 Cookie,不包含安全屬性。Set-Cookie 解析器
document.cookie
前端 JavaScript 可讀取的 Cookie 字串介面。它通常與請求標頭 Cookie 結構相似,但無法讀取 HttpOnly Cookie,也不能反推出完整的 Set-Cookie 設定。
URL 編碼 Cookie 值
Cookie 值為了安全傳輸特殊字元而使用百分號編碼,例如 `%3D`、`%2F`、`%3A`。除錯時通常需要同時查看原始值和解碼後的值。URL Encode 工具
重複 Cookie 名稱
同一個請求標頭裡出現多個相同名稱的 Cookie。它可能來自不同 Path、不同 Domain 或舊值殘留,常常是會話異常和行為不一致的重要線索。
標準化 Cookie 標頭
把輸入內容清洗後重新拼接成規範的 `name=value; name2=value2` 字串,便於複製到 curl、腳本、Postman 或日誌中繼續重現問題。

Cookie 請求標頭與 Set-Cookie 響應標頭對比表

很多 Cookie 除錯誤區,都是把請求標頭和響應標頭混著看造成的。

對比項Cookie 請求標頭Set-Cookie 響應標頭
出現位置瀏覽器發給伺服器的請求裡伺服器返回給瀏覽器的響應裡
典型格式name1=value1; name2=value2name=value; Path=/; HttpOnly; Secure
是否包含屬性不包含包含 SameSite / Path / Domain / Expires / Max-Age 等
適合排查請求裡到底帶了什麼瀏覽器為什麼不收 Cookie
更適合的工具當前頁Set-Cookie 解析器

Cookie 請求標頭除錯高頻問題對照表

當你拿到的是請求標頭 Cookie,這些問題最常出現。

現象高機率原因優先檢查
介面沒識別登入狀態請求根本沒帶目標 Cookie,或名稱和值不匹配先確認標準化 Cookie 標頭裡有沒有目標會話欄位
Cookie 值像亂碼值經過了 URL 編碼同時對比原始值和解碼值
不同環境表現不一致重複 Cookie 名稱、舊值殘留或瀏覽器作用域選擇不同查看重複名稱提示並記錄所有同名項
腳本重現失敗複製時混入多餘空格、換行或格式雜訊使用標準化後的 Cookie 標頭重新複製

Privacy & Security

Cookie 請求標頭解析、URL 解碼、重複偵測和 JSON 預覽都在瀏覽器本地完成。輸入的 Session、Token、登入狀態 Cookie 不會上傳到任何伺服器。

Authoritative References