Cookie 解析器
| 名称 | 值 | 操作 |
|---|---|---|
| 在上方粘贴内容后显示解析结果 | ||
Netscape 文件可被 curl -b 使用;无 Domain 时已用占位域名,导入前请替换。
一個頁面同時看懂 Cookie 請求標頭與 Set-Cookie 回應標頭,適合登入、API 與瀏覽器除錯。
| 名称 | 值 | 操作 |
|---|---|---|
| 在上方粘贴内容后显示解析结果 | ||
Netscape 文件可被 curl -b 使用;无 Domain 时已用占位域名,导入前请替换。
一個頁面同時看懂 Cookie 請求標頭與 Set-Cookie 回應標頭,適合登入、API 與瀏覽器除錯。
Cookie 解析器會把從瀏覽器、前端程式、API 工具或伺服器回應取得的 Cookie 文字整理成結構化結果。它不是在講 Cookie 的理論,而是在解決真實除錯問題:這次請求到底帶了哪些 Cookie、Set-Cookie 裡有哪些屬性、瀏覽器為什麼拒收、值是不是被 URL 編碼了,以及如何把結果繼續拿去給腳本或命令列工具使用。
常見錯誤是把 document.cookie、Cookie 請求標頭和 Set-Cookie 回應標頭都當成同一種輸入。實際上它們完全不同:document.cookie 和請求頭 Cookie 適合用扁平的 name=value 來看;Set-Cookie 則是伺服器下發給瀏覽器的回應標頭,重點在檢查 SameSite、Path、Domain、Expires、Max-Age、HttpOnly、Secure 等屬性。
這一頁適合作為 Cookie 除錯的總入口,尤其是在你還不確定手上資料屬於哪一類,或需要同時對照請求送出了什麼、伺服器又回傳了什麼的時候。
和只會做 split(;) 的簡單工具不同,這個頁面強調可讀性與可復用性:保留原始值、顯示解碼值、提供屬性表、支援 JSON / Netscape 匯出,也保留重複 Cookie 作為排查線索。
如果你要更專注地檢查請求頭 Cookie,可以用 HTTP Cookie 解析器;如果你要深入分析瀏覽器為什麼不收 Cookie,或 SameSite / Secure / HttpOnly 是否有問題,則改用 Set-Cookie 解析器會更有效率。
這頁適合作為 Cookie 除錯總入口,但如果你已經知道自己手上的資料類型,專用工具會更高效。
| 工具 | 適合輸入 | 最適合場景 | 核心優勢 |
|---|---|---|---|
| Cookie 解析器(當前頁) | Cookie 字串、document.cookie、多行 Set-Cookie | 不確定輸入類型,或想在一個頁面同時處理請求頭和回應頭 | 雙模式切換、JSON / Netscape 匯出、適合作為總入口 |
| HTTP Cookie 解析器 | Cookie 請求標頭、document.cookie 風格字串 | 檢查請求實際帶了哪些 Cookie、是否有重複名稱、值是否 URL 編碼 | 更專注於請求頭 name/value 拆解開啟 HTTP Cookie 解析器 |
| Set-Cookie 解析器 | 伺服器回傳的 Set-Cookie 回應標頭 | 檢查瀏覽器為什麼不收 Cookie、SameSite / Secure / HttpOnly 是否有風險 | 屬性拆解更深入,適合安全與瀏覽器策略排查開啟 Set-Cookie 解析器 |
如果文字來自前端程式、document.cookie、請求日誌或 curl header,先用 Cookie 字串模式;如果來自瀏覽器 Network 面板的 Response Headers,則應切到 Set-Cookie 模式。
HTTP Cookie 解析器Set-Cookie 解析器很多 Cookie 值都會經過 URL 編碼。除錯時同時保留原始值與解碼值會更安全。
重複 Cookie 常常代表不同路徑、不同網域或歷史殘留。自動去重有可能把真正的問題線索也一起清掉。
如果只是要貼到文件、Issue 或腳本裡,JSON 往往更清楚;如果要交給 curl、爬蟲或支援 Cookie 檔匯入的工具,則選 Netscape Cookie File。
curl 轉程式碼支援兩大類輸入:一類是 document.cookie 或 Cookie: 請求標頭風格的扁平 name=value; name2=value2 字串;另一類是從瀏覽器 Network 面板複製出的多行 Set-Cookie 回應標頭。前者適合看請求裡實際帶了哪些 Cookie,後者適合檢查 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age 等屬性設定。
Cookie 請求標頭是瀏覽器送給伺服器的扁平鍵值對集合,不包含屬性資訊;Set-Cookie 是伺服器回傳給瀏覽器的回應標頭,每一行都代表一條完整 Cookie 設定,除了 name/value 外,還可能包含 Path、Domain、Expires、SameSite、Secure、HttpOnly 等屬性。
很多 Cookie 值都經過 URL 編碼,例如 %3D 表示 =、%2F 表示 /。工具會保留原始值,同時顯示 URL 解碼後的結果,方便你確認真實內容。
同名 Cookie 可能來自不同 Path、不同 Domain,或是除錯過程中的重複寫入。重複名稱本身常常就是問題線索,所以工具只會提示,不會自動去重。
JSON 匯出適合接著拿去給腳本、測試案例、API 文件或日誌分析使用;Netscape Cookie File 則適合拿去給支援該格式的工具或命令列流程使用,例如 curl -b。
適合。你可以先在 Cookie 模式看請求裡到底帶了哪些 Cookie,再切到 Set-Cookie 模式檢查伺服器回傳的屬性是否設定錯誤。
綜合解析器適合手上資料來源不固定,可能同時遇到 document.cookie 和 Set-Cookie 的情況。如果你已經明確只處理請求頭 Cookie,HTTP Cookie 解析器會更聚焦。
不會。頁面的 Cookie 解析、URL 解碼、JSON 預覽與 Netscape 文字生成都在瀏覽器本地完成,不會把輸入內容送到伺服器。
會。工具會逐條拆解 Set-Cookie,並結構化顯示 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age、Partitioned 等欄位。
可以。請求頭模式下可以複製標準化後的 Cookie 內容;同時也能匯出 JSON 與 Netscape Cookie File,方便繼續給 curl、爬蟲腳本或 API 測試工具使用。
很多除錯問題不是工具不夠強,而是一開始就把輸入類型看錯了。
| 輸入形態 | 典型示例 | 包含內容 | 更適合的工具 |
|---|---|---|---|
| document.cookie / Cookie 請求標頭 | session=abc; theme=dark; lang=zh-CN | 只有扁平 name=value,不帶屬性 | 當前頁的 Cookie 字串模式,或 HTTP Cookie 解析器 |
| Set-Cookie 回應標頭 | session=abc; Path=/; HttpOnly; Secure; SameSite=Lax | name=value + 安全屬性 + 壽命屬性 | 當前頁的 Set-Cookie 模式,或 Set-Cookie 解析器 |
| Netscape Cookie File | .example.com TRUE / FALSE 0 sid abc123 | 網域、路徑、secure、過期時間、name、value | 可在當前頁生成,方便交給 curl / 腳本使用 |
排 Cookie 問題時,先分清是「請求沒帶上」,還是「瀏覽器根本沒收下」。
| 現象 | 高機率原因 | 優先檢查 |
|---|---|---|
| 請求裡完全沒有目標 Cookie | Cookie 沒寫成功,或 Path / Domain 作用域不匹配 | 先看 Set-Cookie 模式,再看請求頭模式 |
| 跨站請求不帶 Cookie | SameSite 限制、Secure 缺失或瀏覽器第三方策略攔截 | 優先檢查 SameSite=None 是否同時設定 Secure |
| Cookie 值像亂碼 | 值做了 URL 編碼,或又包了一層 Base64 / JWT | 先看 URL 解碼,再視情況繼續檢查 JWT / Base64 |
| 同名 Cookie 行為不穩定 | 不同 Path / Domain 下有重複寫入 | 保留重複項,對照作用域與寫入來源 |
| curl / 腳本無法直接復用瀏覽器 Cookie | 缺少標準化輸出格式 | 改用 JSON 或 Netscape Cookie File 匯出 |
Cookie 解析、URL 解碼、JSON 預覽與 Netscape 文字生成全部都在瀏覽器本地完成。Session、Token、登入 Cookie 與複製的標頭不會上傳到任何伺服器。