Web & 认证

Cookie 解析器

免费在线 Cookie 解析工具。解析和检查 Set-Cookie 响应头及 document.cookie 字符串,查看名称、值和属性。

免费使用 无需注册 浏览器本地运行

工具操作区

名称 session_id
abc123
Path/
Domain.example.com
ExpiresFri, 31 Dec 2027 23:59:59 GMT
HttpOnly
Secure
SameSiteLax

什么是 Cookie 解析器?

HTTP Cookie 是 Web 服务器通过 Set-Cookie 响应头发送给浏览器的小型数据片段。浏览器存储这些 Cookie,并在后续请求中通过 Cookie 请求头将其发送回服务器。Cookie 是 Web 开发的基础——它们管理用户会话、存储偏好设置、跟踪身份验证状态并实现个性化功能。Cookie 解析器可以将原始 Cookie 字符串分解为各个组成部分:Cookie 名称和值,以及 Expires、Max-Age、Domain、Path、Secure、HttpOnly 和 SameSite 等属性。本工具支持解析 Set-Cookie 响应头(包含属性的服务器端格式)和 document.cookie 字符串(包含多个键值对的浏览器端格式)。

如何使用Cookie 解析器

  1. 1在工具区域粘贴、输入或上传需要处理的内容。
  2. 2根据任务选择格式、尺寸、输出方式或校验选项。
  3. 3检查预览结果、提示信息或转换后的数据。
  4. 4确认结果无误后复制或下载,并用于后续工作。

Cookie 解析器的常见使用场景

快速完成日常任务

无需安装桌面软件,打开网页即可处理常见的文本、图片、数据或格式转换任务。

检查与整理内容

在提交文件、发布内容或复制结果之前,快速发现格式问题并获得结构清晰的输出。

注重隐私的浏览器处理

对于支持本地运行的工具,数据会留在当前浏览器中,不需要上传到第三方服务。

常见问题

Set-Cookie 和 document.cookie 有什么区别?

Set-Cookie 是服务器发送的 HTTP 响应头,用于创建或更新 Cookie,包含 Expires、Path、Domain、Secure、HttpOnly 和 SameSite 等属性。document.cookie 是浏览器中的 JavaScript 属性,以分号分隔的 'key=value' 对形式返回所有非 HttpOnly 的 Cookie,不包含属性信息。

HttpOnly 标志是什么意思?

HttpOnly 标志阻止 JavaScript 通过 document.cookie 访问该 Cookie。这是一项重要的安全措施,有助于防止跨站脚本攻击(XSS)窃取会话 Cookie。设置了 HttpOnly 的 Cookie 只能随 HTTP 请求发送,不能被客户端脚本读取。

SameSite 属性是什么?

SameSite 控制 Cookie 是否随跨站请求发送。'Strict' 表示 Cookie 仅随同站请求发送。'Lax'(大多数浏览器的默认值)允许在顶级导航时发送 Cookie。'None' 允许在所有跨站请求中发送 Cookie,但需要同时设置 Secure 标志。SameSite 有助于防范 CSRF 攻击。

Expires 和 Max-Age 有什么区别?

Expires 设置 Cookie 过期的绝对日期时间(如 'Fri, 31 Dec 2027 23:59:59 GMT')。Max-Age 设置从当前时间起的 Cookie 生存秒数(如 '86400' 表示 24 小时)。如果两者同时设置,Max-Age 优先。如果都未设置,该 Cookie 为会话 Cookie,浏览器关闭时会被删除。