Cookie 请求头解析
把客户端 Cookie Header 解析成名称和值,检查重复、解码 Percent Escape 并导出 JSON
API 与 HTTP
🔒 100% 本地运行 — 你的数据不会离开当前页面由 ToolsKit 编辑团队维护•最近更新:2026年8月23日•最近复核:2026年8月23日
工具说明
Cookie 请求头解析工具读取客户端请求格式 Cookie: name=value; name2=value2,并把每个 Pair 转成表格和 JSON 对象。它接受可选 Cookie: 前缀,按分号切分时尊重带引号值,保留值内部等号,可选解码 Percent Escape,提示无法解析的 Segment,并标记重复 Cookie Name。JSON 对象无法保留重复键,因此使用 Object 输出前应先检查表格和警告。本工具明确不解析 Set-Cookie 响应属性,如 Path、Domain、Expires、Secure、HttpOnly 或 SameSite;该协议方向应使用专用 Set-Cookie Parser。Cookie 值可能包含凭据和 Session Identifier,即使本地处理也不要分享线上生产 Header。
场景配方
01
对照浏览器请求 Cookie 与 API Gateway 日志
目标:在不暴露真实 Session 的情况下查找缺失或重复名称
- 把包含凭据的值替换为占位符,同时保留名称、分隔符和重复顺序。
- 解析脱敏 Header,检查无效 Segment、Percent 解码和重复名称警告。
- 把有序表格与 Gateway Capture 对照,再用批准工具调查 Cookie Scope 和浏览器策略。
结果:得到协议方向正确的 Cookie 对照,不把请求 Pair 与 Set-Cookie 属性混淆。
常见问题
解析哪种 Cookie 语法?
解析客户端请求头中由分号分隔的 name=value Pair。
它和 Set-Cookie 解析相同吗?
不同,Set-Cookie 是带属性且语法不同的响应 Header。
重复名称如何处理?
所有 Pair 保留在表格中并显示警告,JSON 对象采用最后一个值。
值内部允许等号吗?
允许,只用第一个等号分隔名称,因此 Base64-like 值可以保持完整。
应该始终开启 Percent 解码吗?
不应该,Cookie 编码由应用定义;必须保留字面 Percent Sequence 时应关闭。
Header 会上传吗?
不会,解析、解码、复制和 JSON 下载都在本地完成。
继续浏览