Перейти к содержанию

Cookie парсер

Разберите заголовок Cookie или Set-Cookie на отдельные cookies, значения и атрибуты.

Входные данные
Выходные данные

Cookie парсер

Вставьте заголовок Cookie из браузера — строку "name=value; name2=value2", которая отправляется с каждым запросом — или заголовок Set-Cookie с сервера. Этот инструмент разбивает её на отдельные cookies, которые вы действительно можете прочитать. В режиме Cookie каждая запись становится чистой парой name=value. В режиме Set-Cookie вывод также включает все атрибуты: Domain, Path, Expires, Max-Age, Secure, HttpOnly и SameSite, один cookie на строку ровно так, как их показывают инструменты разработчика браузера. Значение Set-Cookie нельзя безопасно разделить на запятые, как другие заголовки — сама дата Expires содержит запятую.

Включите URL-декодирование, чтобы открыть значение, закодированное в процентах, в читаемой форме — это обычное явление, когда cookie содержит объект JSON, URL перенаправления или текст вне ASCII. Параметр "Показывать истечение в читаемой форме" добавляет описание на естественном языке рядом с Expires или Max-Age, например "через 3 дня" или "2 часа назад", вычисляется по часам вашего устройства и правильно сформулировано для вашего языка. Когда присутствуют оба атрибута, Max-Age побеждает, что соответствует тому, как браузеры это разрешают.

Включите параметр "Отмечать cookies без Secure или HttpOnly", чтобы выделить в самом результате все cookies, которые пропускают эту защиту — быстрая проверка при рассмотрении ответа с точки зрения безопасности. Выберите, возвращается ли результат как отформатированная таблица или как JSON, готовый к вставке в скрипт или тестовый fixture.

Все выполняется локально в вашем браузере — заголовок, который вы вставляете и который может содержать токены сеанса или другие конфиденциальные данные, никогда не загружается нигде. Скопируйте результат, загрузите его как текстовый файл или отправьте его прямо в другой инструмент, например JWT-декодер.

FAQ

Какова разница между режимом Cookie и Set-Cookie?
Cookie — это заголовок, который браузер отправляет с запросом — только пары name=value без атрибутов. Set-Cookie — это то, что сервер отправляет обратно, и может содержать Domain, Path, Expires, Max-Age, Secure, HttpOnly и SameSite вместе со значением.
Почему он ожидает один заголовок Set-Cookie на строку?
Значение Set-Cookie может содержать дату Expires с запятой, поэтому несколько заголовков Set-Cookie не могут быть объединены на запятые, как другие заголовки. Вставка по одному на строку — ровно так, как показывают их инструменты разработчика браузера — избегает этой двусмысленности.
Как вычисляется читаемое время истечения?
Из Max-Age, когда он присутствует, иначе из Expires, сравнивается с текущим временем вашего устройства. Max-Age нуль или меньше отображается как "сейчас", что соответствует тому, как браузеры обрабатывают это как инструкцию удаления, а не как обратный отсчёт.
Что означает отметить cookie как отсутствующий Secure или HttpOnly?
Secure означает, что cookie отправляется только через HTTPS; HttpOnly означает, что JavaScript на стороне клиента не может получить к нему доступ. Cookie, которому не хватает одного из них, выделяется, чтобы вы могли обнаружить пробел в конфигурации при просмотре ответа.
Загружается ли вставленный заголовок куда-нибудь?
Нет. Анализ происходит полностью в вашем браузере — заголовок, включая любые токены сеанса или значения cookie, которые он содержит, никогда не отправляется на сервер.