HTTP Cookie 解析器
HTTP Cookie Parser
解析瀏覽器發送的 Cookie 標頭。快速查看鍵值對、URL 編碼和重複名稱。
解析結果
JSON 預覽
[
{
"index": 0,
"raw": "session=abc123",
"name": "session",
"value": "abc123",
"decodedValue": "abc123"
},
{
"index": 1,
"raw": "theme=dark",
"name": "theme",
"value": "dark",
"decodedValue": "dark"
},
{
"index": 2,
"raw": "locale=zh-CN",
"name": "locale",
"value": "zh-CN",
"decodedValue": "zh-CN"
},
{
"index": 3,
"raw": "callback=https%3A%2F%2Fgeekformat.com%2Fdone",
"name": "callback",
"value": "https%3A%2F%2Fgeekformat.com%2Fdone",
"decodedValue": "https://geekformat.com/done"
}
]專門拆 Cookie 請求標頭,不猜屬性,只回答「這次請求到底帶了什麼」。
相關推薦
什麼是 HTTP Cookie 解析器?
HTTP Cookie 解析器是專門面向 `Cookie:` 請求標頭和 `document.cookie` 字串的除錯工具。它解決的核心問題不是「Cookie 是什麼」,而是開發者、測試工程師、爬蟲工程師和運維同學在聯調時最常遇到的現實場景:瀏覽器到底把哪些 Cookie 帶上了、某個 Cookie 值是不是被 URL 編碼了、同名 Cookie 是否重複、以及我該如何把當前 Cookie 標頭原樣複製到 curl、Postman 或腳本裡繼續重現問題。
和 `Set-Cookie` 響應標頭不同,HTTP 請求標頭裡的 Cookie 是扁平的 `name=value` 列表。它只告訴你「當前請求真正帶了什麼」,並不會包含 SameSite、HttpOnly、Secure、Path、Domain、Expires、Max-Age 等屬性資訊。也正因為如此,當你排查「介面為什麼沒有識別登入狀態」「瀏覽器請求裡到底少了哪個 Cookie」「document.cookie 裡這段值為什麼是亂碼」時,請求標頭解析器會比泛化的 Cookie 工具更直接。
這類工具最常見的低階實作是簡單 `split(';')` 之後逐個渲染字串,但真實除錯裡光拆開遠遠不夠。你還需要知道:值是否經過 URL 編碼、是否存在重複名稱、標準化後的標頭內容能否直接複製、以及解析結果是否可以給腳本或文件複用。當前頁面就是圍繞這些開發者真實動作來設計的。
如果你需要看的不是「請求裡帶了什麼」,而是「伺服器端下發的 Set-Cookie 為什麼被瀏覽器拒絕」,那就不該停留在這個頁面,而應該去更適合檢查響應標頭屬性的「Set-Cookie 解析器」。因此,這個工具的定位非常明確:它是 Cookie 請求標頭 / document.cookie 除錯器,而不是響應標頭屬性稽核器。
適用場景
- 排查登入狀態丟失或會話異常時,檢查請求標頭裡到底帶了哪些 Cookie
- 除錯 URL 編碼 Cookie 時,對比原始值和解碼值確認真實內容
- 檢查多個同名 Cookie 是否導致瀏覽器或伺服器端處理異常
- 把瀏覽器裡的 Cookie 標頭快速標準化後複製到 Postman、curl 或腳本中重現請求
- 分析 document.cookie 輸出結果,確認前端當前可見的 Cookie 集合
使用方法
- 把 Cookie 請求標頭或 document.cookie 字串貼上到輸入區
- 查看每個 Cookie 的名稱、原始值和 URL 解碼值
- 確認是否有重複名稱提示以及標準化後的 Cookie 標頭結果
- 複製標準化 Cookie 標頭或查看 JSON 預覽用於進一步除錯
功能特點
- 自動拆分多 Cookie:按分號逐項解析 Cookie 請求標頭和 document.cookie 字串
- 雙重值顯示:同時呈現原始值和 URL 解碼值,快速定位編碼問題
- 重複名稱偵測:自動識別同名 Cookie 並提示潛在衝突
- 標準化輸出:一鍵複製規範化後的 Cookie 請求標頭,方便繼續做介面除錯
- JSON 預覽:把解析結果結構化輸出給腳本、日誌或測試工具使用
- 本地處理:輸入內容只在瀏覽器內解析,不上傳伺服器
這個頁面和另外兩個 Cookie 工具怎麼選?
先看你手裡拿到的是請求標頭、document.cookie,還是伺服器端的 Set-Cookie 響應標頭,再決定用哪個頁面。
| 工具 | 適合輸入 | 最適合場景 | 核心優勢 |
|---|---|---|---|
| HTTP Cookie 解析器(當前頁) | Cookie 請求標頭、document.cookie | 檢查請求裡實際帶了哪些 Cookie、值是否編碼、是否有重複名稱 | 專注請求標頭拆解、標準化複製、URL 解碼和重複偵測 |
| Set-Cookie 解析器 | 伺服器端返回的 Set-Cookie 響應標頭 | 排查瀏覽器為什麼不收 Cookie、SameSite / Secure / HttpOnly / Path / Domain 是否有風險 | 屬性拆解更深入,並提供安全設定告警開啟 Set-Cookie 解析器 |
| Cookie 解析器 | Cookie 字串和 Set-Cookie 混合除錯場景 | 手裡資料來源不確定,或需要一個綜合入口快速分流 | 雙模式切換,並支援 Netscape Cookie File 匯出開啟 Cookie 解析器 |
最佳实践
先確認你看到的是請求標頭,不是響應標頭
如果文字來自瀏覽器 DevTools 的 Request Headers、封包擷取工具裡的請求、document.cookie 或伺服器端日誌中的 Cookie 標頭,適合當前頁面;如果來自 Response Headers 的 Set-Cookie,就不要繼續在這裡分析屬性問題。
看到重複名稱不要急著刪
重複 Cookie 可能正是問題根因,尤其是在 Path / Domain 不同、環境切換或歷史寫入殘留時。先保留重複項並記錄下來,再去對照瀏覽器行為和伺服器端設定。
常見問題
這個頁面適合解析哪種 Cookie 輸入?
它專門用於解析 Cookie 請求標頭與 `document.cookie` 風格的扁平字串,例如 `session=abc123; theme=dark`。如果你手裡拿到的是伺服器端返回的 `Set-Cookie` 響應標頭,應該切換到配套的「Set-Cookie 解析器」,因為請求標頭 Cookie 不包含 SameSite、HttpOnly、Secure、Path、Domain 等屬性資訊。
Set-Cookie 解析器Cookie 值為什麼看起來像亂碼?
很多 Cookie 值經過了 URL 編碼,例如 `%3D` 表示 `=`、`%2F` 表示 `/`。本工具會同時顯示原始值和 URL 解碼後的值,方便快速確認真實內容,而不是只看到難讀的編碼字串。
為什麼要偵測重複 Cookie 名稱?
同名 Cookie 可能來自不同 Path、不同 Domain 或歷史殘留寫入。雖然請求標頭裡只是一串扁平 `name=value`,但重複名稱往往意味著瀏覽器行為或伺服器端處理會出現不一致,所以工具會主動提示,而不是默默覆蓋。
適合排查登入狀態和會話問題嗎?
適合。把瀏覽器請求裡實際發送的 Cookie 標頭貼進來,就能直觀看到每個 Cookie 的名稱、原始值和解碼值,快速確認是不是少帶了某個會話欄位、某個值被編碼壞了,或多個同名 Cookie 造成混亂。
解析結果可以直接用於介面除錯嗎?
可以。工具會產生標準化後的 Cookie 標頭,方便一鍵複製到 curl、Postman、腳本或介面除錯平台中繼續重現問題,同時也支援 JSON 預覽用於日誌、Issue 和測試案例記錄。
為什麼這個頁面不展示 SameSite、HttpOnly、Secure?
因為這些屬性只存在於 `Set-Cookie` 響應標頭,不會出現在瀏覽器後續發出的 `Cookie` 請求標頭裡。當前頁面聚焦的是「請求時真正帶了什麼」,而不是「伺服器端當初設定了什麼」。
document.cookie 和 Cookie 請求標頭是一回事嗎?
兩者長得很像,都是 `name=value; name2=value2` 的扁平結構,但也有差異:`document.cookie` 讀不到 HttpOnly Cookie,而請求標頭裡的 Cookie 是瀏覽器根據當前作用域自動帶上的最終集合。這個解析器適合同時處理這兩類扁平輸入。
會把我貼上的 Cookie 上傳到伺服器嗎?
不會。當前頁面的解析、URL 解碼、重複偵測和 JSON 預覽都在瀏覽器本地完成,不會把 Session、Token、登入狀態 Cookie 或使用者資料發送到任何伺服器。
術語表
- Cookie 請求標頭
- 瀏覽器在 HTTP 請求裡自動帶上的 Cookie 名值對集合,通常格式是 `name1=value1; name2=value2`。它反映的是當前請求真實發送出去的 Cookie,不包含安全屬性。Set-Cookie 解析器
- document.cookie
- 前端 JavaScript 可讀取的 Cookie 字串介面。它通常與請求標頭 Cookie 結構相似,但無法讀取 HttpOnly Cookie,也不能反推出完整的 Set-Cookie 設定。
- URL 編碼 Cookie 值
- Cookie 值為了安全傳輸特殊字元而使用百分號編碼,例如 `%3D`、`%2F`、`%3A`。除錯時通常需要同時查看原始值和解碼後的值。URL Encode 工具
- 重複 Cookie 名稱
- 同一個請求標頭裡出現多個相同名稱的 Cookie。它可能來自不同 Path、不同 Domain 或舊值殘留,常常是會話異常和行為不一致的重要線索。
- 標準化 Cookie 標頭
- 把輸入內容清洗後重新拼接成規範的 `name=value; name2=value2` 字串,便於複製到 curl、腳本、Postman 或日誌中繼續重現問題。
Cookie 請求標頭與 Set-Cookie 響應標頭對比表
很多 Cookie 除錯誤區,都是把請求標頭和響應標頭混著看造成的。
| 對比項 | Cookie 請求標頭 | Set-Cookie 響應標頭 |
|---|---|---|
| 出現位置 | 瀏覽器發給伺服器的請求裡 | 伺服器返回給瀏覽器的響應裡 |
| 典型格式 | name1=value1; name2=value2 | name=value; Path=/; HttpOnly; Secure |
| 是否包含屬性 | 不包含 | 包含 SameSite / Path / Domain / Expires / Max-Age 等 |
| 適合排查 | 請求裡到底帶了什麼 | 瀏覽器為什麼不收 Cookie |
| 更適合的工具 | 當前頁 | Set-Cookie 解析器 |
Cookie 請求標頭除錯高頻問題對照表
當你拿到的是請求標頭 Cookie,這些問題最常出現。
| 現象 | 高機率原因 | 優先檢查 |
|---|---|---|
| 介面沒識別登入狀態 | 請求根本沒帶目標 Cookie,或名稱和值不匹配 | 先確認標準化 Cookie 標頭裡有沒有目標會話欄位 |
| Cookie 值像亂碼 | 值經過了 URL 編碼 | 同時對比原始值和解碼值 |
| 不同環境表現不一致 | 重複 Cookie 名稱、舊值殘留或瀏覽器作用域選擇不同 | 查看重複名稱提示並記錄所有同名項 |
| 腳本重現失敗 | 複製時混入多餘空格、換行或格式雜訊 | 使用標準化後的 Cookie 標頭重新複製 |
Privacy & Security
Cookie 請求標頭解析、URL 解碼、重複偵測和 JSON 預覽都在瀏覽器本地完成。輸入的 Session、Token、登入狀態 Cookie 不會上傳到任何伺服器。
Authoritative References
- Authentication Header 產生器
- Cache-Control 解析器
- Content-Disposition 解析器
- CORS 回應標頭產生器
- CORS跨域檢查器
- CSP 產生器
- cURL 轉程式碼產生器
- DNS 全球傳播檢查
- DNS查詢
- Forwarded 標頭解析器
- Hreflang 標籤產生器
- HSTS 分析器
- HTTP Cookie 解析器
- HTTP Headers 檢查工具
- HTTP 請求測試器
- HTTP狀態碼查詢
- IP 查詢
- IPv4 轉換器
- IPv4 範圍展開工具
- IPv6 工具箱
- Link 回應標頭解析器
- MX 查詢工具
- 連接埠檢查器
- URL 參數產生器
- Rate Limit Header Parser
- 重新導向鏈檢查器
- Robots.txt 產生器
- Robots.txt檢查
- Security Headers 檢查器
- Security.txt 產生器
- Set-Cookie 解析器
- Site Network Audit
- Sitemap 產生器
- Sitemap Inspector
- SSL憑證檢測
- 子網路計算機
- URL 解析器
- User-Agent解析器
- UTM 連結產生器
- WebSocket測試
- 我的 IP 是什麼?
- WHOIS查詢