安全与隐私

Cookie 解析器

在浏览器本地解析 Cookie 请求头或分号分隔的 Cookie 字符串,拆出名称、原始值、解码值、空值和重复名称提示。

把浏览器开发者工具、日志或接口文档里的 Cookie 字符串粘贴进来,Cookie 解析器会在当前浏览器中拆分键值对,并标记空值、重复名称和百分号解码问题。它只做本地检查,不上传内容,也不判断合规、同意状态或安全风险。

浏览器本地处理

当前处理器无输入上传端点,粘贴前请移除敏感内容

使用方法

三步完成处理

  1. 01

    从请求头、日志或文档示例中复制 Cookie 字符串;不要粘贴生产会话 Cookie、访问 Token 或客户隐私数据。

  2. 02

    选择是否尝试百分号解码值,然后点击解析。

  3. 03

    根据名称、原始值、解码值和提示列检查重复名称、空值、截断、转义和复制错误。

适合检查哪些 Cookie 字符串

工具适合拆分 HTTP Cookie 请求头、浏览器开发者工具复制出的分号分隔字符串、测试用例和文档示例。它不会读取当前站点的 Cookie 存储,也不会自动发送请求。

本地解析和隐私边界

解析在当前浏览器里完成,页面不上传、不保存输入或结果。仍需避免粘贴真实会话 Cookie、生产 Token、客户标识或你无权处理的日志片段;这些值可能代表账号访问能力。

结果不是安全或合规结论

输出只说明字符串如何被拆分,以及是否发现空值、重复名称或解码失败。它不判断 HttpOnly、Secure、SameSite、过期时间、同意状态、跨站风险或法规合规性。

常见问题

关于这个工具

这个工具会读取我浏览器里的 Cookie 吗?

不会。它只解析你主动粘贴到文本框里的字符串,不读取浏览器 Cookie 存储,也不访问其他网站。

可以粘贴真实 session Cookie 吗?

不建议。真实 session Cookie 可能代表账号登录状态,应只在受控环境中处理测试值、脱敏日志或文档示例。

为什么要显示重复名称?

日志拼接、代理、测试脚本或浏览器复制流程可能产生同名 Cookie。重复名称会影响后端读取顺序,需要人工确认来源。

它能检查 Cookie 是否安全或合规吗?

不能。它只解析字符串,不检查 Set-Cookie 属性、同意记录、法规要求或业务安全策略。

继续探索

最后更新: