Cookie 解析器
| 名称 | 值 | 操作 |
|---|---|---|
| 在上方粘贴内容后显示解析结果 | ||
Netscape 文件可被 curl -b 使用;无 Domain 时已用占位域名,导入前请替换。
一個頁面同時看懂 Cookie 請求標頭與 Set-Cookie 回應標頭,適合登入、API 與瀏覽器除錯。
相關推薦
什麼是 Cookie 解析器?
Cookie 解析器會把從瀏覽器、前端程式、API 工具或伺服器回應取得的 Cookie 文字整理成結構化結果。它不是在講 Cookie 的理論,而是在解決真實除錯問題:這次請求到底帶了哪些 Cookie、Set-Cookie 裡有哪些屬性、瀏覽器為什麼拒收、值是不是被 URL 編碼了,以及如何把結果繼續拿去給腳本或命令列工具使用。
常見錯誤是把 document.cookie、Cookie 請求標頭和 Set-Cookie 回應標頭都當成同一種輸入。實際上它們完全不同:document.cookie 和請求頭 Cookie 適合用扁平的 name=value 來看;Set-Cookie 則是伺服器下發給瀏覽器的回應標頭,重點在檢查 SameSite、Path、Domain、Expires、Max-Age、HttpOnly、Secure 等屬性。
這一頁適合作為 Cookie 除錯的總入口,尤其是在你還不確定手上資料屬於哪一類,或需要同時對照請求送出了什麼、伺服器又回傳了什麼的時候。
和只會做 split(;) 的簡單工具不同,這個頁面強調可讀性與可復用性:保留原始值、顯示解碼值、提供屬性表、支援 JSON / Netscape 匯出,也保留重複 Cookie 作為排查線索。
如果你要更專注地檢查請求頭 Cookie,可以用 HTTP Cookie 解析器;如果你要深入分析瀏覽器為什麼不收 Cookie,或 SameSite / Secure / HttpOnly 是否有問題,則改用 Set-Cookie 解析器會更有效率。
適用場景
- 從 DevTools 或日誌拿到 document.cookie,快速拆成獨立 Cookie 項
- 從 Network 面板複製多行 Set-Cookie 回應標頭,排查瀏覽器為什麼不收 Cookie
- 檢查登入狀態遺失、跨站請求不帶 Cookie、同名 Cookie 衝突等問題
- 把 URL 編碼過的 Cookie 值還原成可讀內容
- 把解析結果轉成 JSON,貼到腳本、Issue、文件或測試案例裡
- 產生 Netscape Cookie File,繼續給 curl、爬蟲或匯入型工具使用
- 作為前端、測試、運維、爬蟲聯調時的通用 Cookie 分流入口
使用方法
- 先判斷資料來源:若來自 document.cookie、請求頭或日誌,選 Cookie 字串模式;若來自回應頭,選 Set-Cookie 模式
- 把原始 Cookie 文字貼到輸入區,工具會自動拆分名稱、值與屬性
- 按需開啟 URL 解碼結果、篩選重要欄位、檢查重複名稱提示或屬性表
- 將結果複製為標準化文字、匯出 JSON,或產生 Netscape Cookie File 用於後續流程
功能特點
- 雙模式解析:同時支援 document.cookie / Cookie 請求標頭,以及多行 Set-Cookie 回應標頭
- 自動拆解名稱、值與屬性,並顯示原始值、URL 解碼值,以及 SameSite / Secure / HttpOnly / Path / Domain / Expires / Max-Age 欄位
- 重複名稱提示:幫助定位 Path 衝突、作用域重疊與登入狀態異常
- JSON 結構化匯出:方便腳本處理、API 聯調與問題重現
- Netscape Cookie File 生成:可繼續用於 curl 或爬蟲工具鏈
- 本地零上傳:Session、Token、登入 Cookie 都留在你的裝置上
- 請求 / 回應分工清楚,適合作為通用 Cookie 除錯入口
Cookie 解析工具怎麼選?
這頁適合作為 Cookie 除錯總入口,但如果你已經知道自己手上的資料類型,專用工具會更高效。
| 工具 | 適合輸入 | 最適合場景 | 核心優勢 |
|---|---|---|---|
| Cookie 解析器(當前頁) | Cookie 字串、document.cookie、多行 Set-Cookie | 不確定輸入類型,或想在一個頁面同時處理請求頭和回應頭 | 雙模式切換、JSON / Netscape 匯出、適合作為總入口 |
| HTTP Cookie 解析器 | Cookie 請求標頭、document.cookie 風格字串 | 檢查請求實際帶了哪些 Cookie、是否有重複名稱、值是否 URL 編碼 | 更專注於請求頭 name/value 拆解開啟 HTTP Cookie 解析器 |
| Set-Cookie 解析器 | 伺服器回傳的 Set-Cookie 回應標頭 | 檢查瀏覽器為什麼不收 Cookie、SameSite / Secure / HttpOnly 是否有風險 | 屬性拆解更深入,適合安全與瀏覽器策略排查開啟 Set-Cookie 解析器 |
最佳实践
先判斷你看到的是請求頭還是回應頭
如果文字來自前端程式、document.cookie、請求日誌或 curl header,先用 Cookie 字串模式;如果來自瀏覽器 Network 面板的 Response Headers,則應切到 Set-Cookie 模式。
HTTP Cookie 解析器Set-Cookie 解析器看解碼值時不要丟掉原始值
很多 Cookie 值都會經過 URL 編碼。除錯時同時保留原始值與解碼值會更安全。
遇到重複名稱先查 Path 和 Domain,不要急著去重
重複 Cookie 常常代表不同路徑、不同網域或歷史殘留。自動去重有可能把真正的問題線索也一起清掉。
根據後續流程選擇匯出格式
如果只是要貼到文件、Issue 或腳本裡,JSON 往往更清楚;如果要交給 curl、爬蟲或支援 Cookie 檔匯入的工具,則選 Netscape Cookie File。
curl 轉程式碼常見問題
這個 Cookie 解析器支援哪些輸入格式?
支援兩大類輸入:一類是 document.cookie 或 Cookie: 請求標頭風格的扁平 name=value; name2=value2 字串;另一類是從瀏覽器 Network 面板複製出的多行 Set-Cookie 回應標頭。前者適合看請求裡實際帶了哪些 Cookie,後者適合檢查 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age 等屬性設定。
Cookie 請求標頭和 Set-Cookie 回應標頭有什麼差別?
Cookie 請求標頭是瀏覽器送給伺服器的扁平鍵值對集合,不包含屬性資訊;Set-Cookie 是伺服器回傳給瀏覽器的回應標頭,每一行都代表一條完整 Cookie 設定,除了 name/value 外,還可能包含 Path、Domain、Expires、SameSite、Secure、HttpOnly 等屬性。
為什麼 Cookie 值看起來像亂碼?
很多 Cookie 值都經過 URL 編碼,例如 %3D 表示 =、%2F 表示 /。工具會保留原始值,同時顯示 URL 解碼後的結果,方便你確認真實內容。
為什麼會出現重複的 Cookie 名稱?
同名 Cookie 可能來自不同 Path、不同 Domain,或是除錯過程中的重複寫入。重複名稱本身常常就是問題線索,所以工具只會提示,不會自動去重。
JSON 匯出和 Netscape 匯出分別適合什麼場景?
JSON 匯出適合接著拿去給腳本、測試案例、API 文件或日誌分析使用;Netscape Cookie File 則適合拿去給支援該格式的工具或命令列流程使用,例如 curl -b。
這個工具適合排查登入狀態遺失嗎?
適合。你可以先在 Cookie 模式看請求裡到底帶了哪些 Cookie,再切到 Set-Cookie 模式檢查伺服器回傳的屬性是否設定錯誤。
如果我只想看請求頭裡的 Cookie,為什麼還要用這個綜合解析器?
綜合解析器適合手上資料來源不固定,可能同時遇到 document.cookie 和 Set-Cookie 的情況。如果你已經明確只處理請求頭 Cookie,HTTP Cookie 解析器會更聚焦。
我貼上的 Session、Token、登入 Cookie 會上傳到伺服器嗎?
不會。頁面的 Cookie 解析、URL 解碼、JSON 預覽與 Netscape 文字生成都在瀏覽器本地完成,不會把輸入內容送到伺服器。
Set-Cookie 裡的 SameSite、Secure、HttpOnly 會自動辨識嗎?
會。工具會逐條拆解 Set-Cookie,並結構化顯示 SameSite、Secure、HttpOnly、Path、Domain、Expires、Max-Age、Partitioned 等欄位。
可以直接把解析結果拿去給 curl 或腳本使用嗎?
可以。請求頭模式下可以複製標準化後的 Cookie 內容;同時也能匯出 JSON 與 Netscape Cookie File,方便繼續給 curl、爬蟲腳本或 API 測試工具使用。
術語表
- Cookie 請求標頭
- 瀏覽器在發出 HTTP 請求時自動帶上的 Cookie 名值對集合,通常格式是 name1=value1; name2=value2。它只包含這次請求真正送出的值,不包含 Path、Domain、HttpOnly、SameSite 等屬性。HTTP Cookie 解析器
- Set-Cookie 回應標頭
- 伺服器用來設定 Cookie 的 HTTP 回應標頭。通常每一行設定一條 Cookie,除了 name=value 外,還可能帶有 Path、Domain、Expires、Max-Age、SameSite、Secure、HttpOnly 等屬性。Set-Cookie 解析器
- document.cookie
- 前端腳本可以讀取到的 Cookie 字串介面,通常是多組 name=value 用分號串接而成。它不包含 HttpOnly Cookie,也不會回傳完整的 Set-Cookie 屬性資訊。
- SameSite
- 控制 Cookie 是否會在跨站請求中送出的屬性,常見取值是 Strict、Lax、None。
- HttpOnly
- Set-Cookie 的安全屬性。設定後前端 JavaScript 不能透過 document.cookie 讀取該 Cookie。
- Secure
- Set-Cookie 的安全屬性。設定後 Cookie 只會在 HTTPS 連線中送出,localhost 為本機例外。
- Netscape Cookie File
- 歷史悠久但仍被許多命令列工具、爬蟲流程與匯入腳本支援的 Cookie 文字檔格式。
- URL 編碼 Cookie 值
- 使用百分號編碼特殊字元的 Cookie 值,例如 %2F 或 %3D。除錯時通常會同時比對原始值與解碼值。URL Encode 工具
- 重複 Cookie 名稱
- 同一個請求中出現多個同名 Cookie,常見原因是不同 Path、不同 Domain 或舊資料殘留。
Cookie 三種常見輸入形態速查表
很多除錯問題不是工具不夠強,而是一開始就把輸入類型看錯了。
| 輸入形態 | 典型示例 | 包含內容 | 更適合的工具 |
|---|---|---|---|
| document.cookie / Cookie 請求標頭 | session=abc; theme=dark; lang=zh-CN | 只有扁平 name=value,不帶屬性 | 當前頁的 Cookie 字串模式,或 HTTP Cookie 解析器 |
| Set-Cookie 回應標頭 | session=abc; Path=/; HttpOnly; Secure; SameSite=Lax | name=value + 安全屬性 + 壽命屬性 | 當前頁的 Set-Cookie 模式,或 Set-Cookie 解析器 |
| Netscape Cookie File | .example.com TRUE / FALSE 0 sid abc123 | 網域、路徑、secure、過期時間、name、value | 可在當前頁生成,方便交給 curl / 腳本使用 |
Cookie 除錯高頻問題對照表
排 Cookie 問題時,先分清是「請求沒帶上」,還是「瀏覽器根本沒收下」。
| 現象 | 高機率原因 | 優先檢查 |
|---|---|---|
| 請求裡完全沒有目標 Cookie | Cookie 沒寫成功,或 Path / Domain 作用域不匹配 | 先看 Set-Cookie 模式,再看請求頭模式 |
| 跨站請求不帶 Cookie | SameSite 限制、Secure 缺失或瀏覽器第三方策略攔截 | 優先檢查 SameSite=None 是否同時設定 Secure |
| Cookie 值像亂碼 | 值做了 URL 編碼,或又包了一層 Base64 / JWT | 先看 URL 解碼,再視情況繼續檢查 JWT / Base64 |
| 同名 Cookie 行為不穩定 | 不同 Path / Domain 下有重複寫入 | 保留重複項,對照作用域與寫入來源 |
| curl / 腳本無法直接復用瀏覽器 Cookie | 缺少標準化輸出格式 | 改用 JSON 或 Netscape Cookie File 匯出 |
Privacy & Security
Cookie 解析、URL 解碼、JSON 預覽與 Netscape 文字生成全部都在瀏覽器本地完成。Session、Token、登入 Cookie 與複製的標頭不會上傳到任何伺服器。
- 色盲模擬器
- 色彩轉換器
- .htaccess 轉 Nginx 轉換器
- SQL 轉換器
- Cookie 解析器
- Cron 表達式產生器
- Cron 表達式驗證器
- CSS 格式化
- CSS 壓縮
- CSV 轉 Excel
- 貨幣轉換器
- 差異檢查器
- 網站圖示產生器
- XML 格式化
- 十六進位轉換器
- HTML 格式化
- HTML 壓縮
- HTML 轉 Markdown
- Markdown 轉 HTML
- JavaScript 格式化工具
- JS 壓縮
- JSX 格式化工具
- JSX 壓縮
- 關鍵字聚類
- Lorem Ipsum 產生器
- Markdown 表格產生器
- Meta Tag 產生器
- 密碼產生器
- 密碼強度檢測工具
- QR Code/條碼產生器
- 正規表達式測試器
- Slug 產生器
- SQL 產生器
- SQL 格式化工具
- 字數統計
- 時間工具
- TS 格式化
- TS 壓縮
- TSX 格式化
- TSX 壓縮
- Unix 時間戳轉換
- UUID 產生器
- YAML 格式化
- 大小寫轉換器