logo
GeekFormat

Cookie 解析器

名称操作
在上方粘贴内容后显示解析结果

Netscape 文件可被 curl -b 使用;无 Domain 时已用占位域名,导入前请替换。

一個頁面同時看懂 Cookie 請求標頭與 Set-Cookie 回應標頭,適合登入、API 與瀏覽器除錯。

相關推薦

什麼是 Cookie 解析器?

Cookie 解析器會把從瀏覽器、前端程式、API 工具或伺服器回應取得的 Cookie 文字整理成結構化結果。它不是在講 Cookie 的理論,而是在解決真實除錯問題:這次請求到底帶了哪些 Cookie、Set-Cookie 裡有哪些屬性、瀏覽器為什麼拒收、值是不是被 URL 編碼了,以及如何把結果繼續拿去給腳本或命令列工具使用。

常見錯誤是把 document.cookie、Cookie 請求標頭和 Set-Cookie 回應標頭都當成同一種輸入。實際上它們完全不同:document.cookie 和請求頭 Cookie 適合用扁平的 name=value 來看;Set-Cookie 則是伺服器下發給瀏覽器的回應標頭,重點在檢查 SameSite、Path、Domain、Expires、Max-Age、HttpOnly、Secure 等屬性。

這一頁適合作為 Cookie 除錯的總入口,尤其是在你還不確定手上資料屬於哪一類,或需要同時對照請求送出了什麼、伺服器又回傳了什麼的時候。

和只會做 split(;) 的簡單工具不同,這個頁面強調可讀性與可復用性:保留原始值、顯示解碼值、提供屬性表、支援 JSON / Netscape 匯出,也保留重複 Cookie 作為排查線索。

如果你要更專注地檢查請求頭 Cookie,可以用 HTTP Cookie 解析器;如果你要深入分析瀏覽器為什麼不收 Cookie,或 SameSite / Secure / HttpOnly 是否有問題,則改用 Set-Cookie 解析器會更有效率。

適用場景

  • 從 DevTools 或日誌拿到 document.cookie,快速拆成獨立 Cookie 項
  • 從 Network 面板複製多行 Set-Cookie 回應標頭,排查瀏覽器為什麼不收 Cookie
  • 檢查登入狀態遺失、跨站請求不帶 Cookie、同名 Cookie 衝突等問題
  • 把 URL 編碼過的 Cookie 值還原成可讀內容
  • 把解析結果轉成 JSON,貼到腳本、Issue、文件或測試案例裡
  • 產生 Netscape Cookie File,繼續給 curl、爬蟲或匯入型工具使用
  • 作為前端、測試、運維、爬蟲聯調時的通用 Cookie 分流入口

使用方法

  1. 先判斷資料來源:若來自 document.cookie、請求頭或日誌,選 Cookie 字串模式;若來自回應頭,選 Set-Cookie 模式
  2. 把原始 Cookie 文字貼到輸入區,工具會自動拆分名稱、值與屬性
  3. 按需開啟 URL 解碼結果、篩選重要欄位、檢查重複名稱提示或屬性表
  4. 將結果複製為標準化文字、匯出 JSON,或產生 Netscape Cookie File 用於後續流程

功能特點

  • 雙模式解析:同時支援 document.cookie / Cookie 請求標頭,以及多行 Set-Cookie 回應標頭
  • 自動拆解名稱、值與屬性,並顯示原始值、URL 解碼值,以及 SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age 欄位
  • 重複名稱提示:幫助定位 Path 衝突、作用域重疊與登入狀態異常
  • JSON 結構化匯出:方便腳本處理、API 聯調與問題重現
  • Netscape Cookie File 生成:可繼續用於 curl 或爬蟲工具鏈
  • 本地零上傳:Session、Token、登入 Cookie 都留在你的裝置上
  • 請求 / 回應分工清楚,適合作為通用 Cookie 除錯入口

Cookie 解析工具怎麼選?

這頁適合作為 Cookie 除錯總入口,但如果你已經知道自己手上的資料類型,專用工具會更高效。

工具適合輸入最適合場景核心優勢
Cookie 解析器(當前頁)Cookie 字串、document.cookie、多行 Set-Cookie不確定輸入類型,或想在一個頁面同時處理請求頭和回應頭雙模式切換、JSON / Netscape 匯出、適合作為總入口
HTTP Cookie 解析器Cookie 請求標頭、document.cookie 風格字串檢查請求實際帶了哪些 Cookie、是否有重複名稱、值是否 URL 編碼更專注於請求頭 name/value 拆解開啟 HTTP Cookie 解析器
Set-Cookie 解析器伺服器回傳的 Set-Cookie 回應標頭檢查瀏覽器為什麼不收 Cookie、SameSite / Secure / HttpOnly 是否有風險屬性拆解更深入,適合安全與瀏覽器策略排查開啟 Set-Cookie 解析器

最佳实践

先判斷你看到的是請求頭還是回應頭

如果文字來自前端程式、document.cookie、請求日誌或 curl header,先用 Cookie 字串模式;如果來自瀏覽器 Network 面板的 Response Headers,則應切到 Set-Cookie 模式。

HTTP Cookie 解析器Set-Cookie 解析器

看解碼值時不要丟掉原始值

很多 Cookie 值都會經過 URL 編碼。除錯時同時保留原始值與解碼值會更安全。

遇到重複名稱先查 Path 和 Domain,不要急著去重

重複 Cookie 常常代表不同路徑、不同網域或歷史殘留。自動去重有可能把真正的問題線索也一起清掉。

根據後續流程選擇匯出格式

如果只是要貼到文件、Issue 或腳本裡,JSON 往往更清楚;如果要交給 curl、爬蟲或支援 Cookie 檔匯入的工具,則選 Netscape Cookie File。

curl 轉程式碼

常見問題

這個 Cookie 解析器支援哪些輸入格式?

支援兩大類輸入:一類是 document.cookie 或 Cookie: 請求標頭風格的扁平 name=value; name2=value2 字串;另一類是從瀏覽器 Network 面板複製出的多行 Set-Cookie 回應標頭。前者適合看請求裡實際帶了哪些 Cookie,後者適合檢查 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age 等屬性設定。

Cookie 請求標頭和 Set-Cookie 回應標頭有什麼差別?

Cookie 請求標頭是瀏覽器送給伺服器的扁平鍵值對集合,不包含屬性資訊;Set-Cookie 是伺服器回傳給瀏覽器的回應標頭,每一行都代表一條完整 Cookie 設定,除了 name/value 外,還可能包含 Path、Domain、Expires、SameSite、Secure、HttpOnly 等屬性。

為什麼 Cookie 值看起來像亂碼?

很多 Cookie 值都經過 URL 編碼,例如 %3D 表示 =、%2F 表示 /。工具會保留原始值,同時顯示 URL 解碼後的結果,方便你確認真實內容。

為什麼會出現重複的 Cookie 名稱?

同名 Cookie 可能來自不同 Path、不同 Domain,或是除錯過程中的重複寫入。重複名稱本身常常就是問題線索,所以工具只會提示,不會自動去重。

JSON 匯出和 Netscape 匯出分別適合什麼場景?

JSON 匯出適合接著拿去給腳本、測試案例、API 文件或日誌分析使用;Netscape Cookie File 則適合拿去給支援該格式的工具或命令列流程使用,例如 curl -b。

這個工具適合排查登入狀態遺失嗎?

適合。你可以先在 Cookie 模式看請求裡到底帶了哪些 Cookie,再切到 Set-Cookie 模式檢查伺服器回傳的屬性是否設定錯誤。

如果我只想看請求頭裡的 Cookie,為什麼還要用這個綜合解析器?

綜合解析器適合手上資料來源不固定,可能同時遇到 document.cookie 和 Set-Cookie 的情況。如果你已經明確只處理請求頭 Cookie,HTTP Cookie 解析器會更聚焦。

我貼上的 Session、Token、登入 Cookie 會上傳到伺服器嗎?

不會。頁面的 Cookie 解析、URL 解碼、JSON 預覽與 Netscape 文字生成都在瀏覽器本地完成,不會把輸入內容送到伺服器。

Set-Cookie 裡的 SameSite、Secure、HttpOnly 會自動辨識嗎?

會。工具會逐條拆解 Set-Cookie,並結構化顯示 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age、Partitioned 等欄位。

可以直接把解析結果拿去給 curl 或腳本使用嗎?

可以。請求頭模式下可以複製標準化後的 Cookie 內容;同時也能匯出 JSON 與 Netscape Cookie File,方便繼續給 curl、爬蟲腳本或 API 測試工具使用。

術語表

Cookie 請求標頭
瀏覽器在發出 HTTP 請求時自動帶上的 Cookie 名值對集合,通常格式是 name1=value1; name2=value2。它只包含這次請求真正送出的值,不包含 Path、Domain、HttpOnly、SameSite 等屬性。HTTP Cookie 解析器
Set-Cookie 回應標頭
伺服器用來設定 Cookie 的 HTTP 回應標頭。通常每一行設定一條 Cookie,除了 name=value 外,還可能帶有 Path、Domain、Expires、Max-Age、SameSite、Secure、HttpOnly 等屬性。Set-Cookie 解析器
document.cookie
前端腳本可以讀取到的 Cookie 字串介面,通常是多組 name=value 用分號串接而成。它不包含 HttpOnly Cookie,也不會回傳完整的 Set-Cookie 屬性資訊。
SameSite
控制 Cookie 是否會在跨站請求中送出的屬性,常見取值是 Strict、Lax、None。
HttpOnly
Set-Cookie 的安全屬性。設定後前端 JavaScript 不能透過 document.cookie 讀取該 Cookie。
Secure
Set-Cookie 的安全屬性。設定後 Cookie 只會在 HTTPS 連線中送出,localhost 為本機例外。
Netscape Cookie File
歷史悠久但仍被許多命令列工具、爬蟲流程與匯入腳本支援的 Cookie 文字檔格式。
URL 編碼 Cookie 值
使用百分號編碼特殊字元的 Cookie 值,例如 %2F 或 %3D。除錯時通常會同時比對原始值與解碼值。URL Encode 工具
重複 Cookie 名稱
同一個請求中出現多個同名 Cookie,常見原因是不同 Path、不同 Domain 或舊資料殘留。

Cookie 三種常見輸入形態速查表

很多除錯問題不是工具不夠強,而是一開始就把輸入類型看錯了。

輸入形態典型示例包含內容更適合的工具
document.cookie / Cookie 請求標頭session=abc; theme=dark; lang=zh-CN只有扁平 name=value,不帶屬性當前頁的 Cookie 字串模式,或 HTTP Cookie 解析器
Set-Cookie 回應標頭session=abc; Path=/; HttpOnly; Secure; SameSite=Laxname=value + 安全屬性 + 壽命屬性當前頁的 Set-Cookie 模式,或 Set-Cookie 解析器
Netscape Cookie File.example.com TRUE / FALSE 0 sid abc123網域、路徑、secure、過期時間、name、value可在當前頁生成,方便交給 curl / 腳本使用

Cookie 除錯高頻問題對照表

排 Cookie 問題時,先分清是「請求沒帶上」,還是「瀏覽器根本沒收下」。

現象高機率原因優先檢查
請求裡完全沒有目標 CookieCookie 沒寫成功,或 Path / Domain 作用域不匹配先看 Set-Cookie 模式,再看請求頭模式
跨站請求不帶 CookieSameSite 限制、Secure 缺失或瀏覽器第三方策略攔截優先檢查 SameSite=None 是否同時設定 Secure
Cookie 值像亂碼值做了 URL 編碼,或又包了一層 Base64 / JWT先看 URL 解碼,再視情況繼續檢查 JWT / Base64
同名 Cookie 行為不穩定不同 Path / Domain 下有重複寫入保留重複項,對照作用域與寫入來源
curl / 腳本無法直接復用瀏覽器 Cookie缺少標準化輸出格式改用 JSON 或 Netscape Cookie File 匯出

Privacy & Security

Cookie 解析、URL 解碼、JSON 預覽與 Netscape 文字生成全部都在瀏覽器本地完成。Session、Token、登入 Cookie 與複製的標頭不會上傳到任何伺服器。