HTTP Cookie 解析器
两种模式:`Cookie:`(浏览器发送的 — 只有 `name=value` 对)与 `Set-Cookie:`(服务端返回的 — 名称、值,以及 `Path`、`Domain`、`Max-Age`、`Expires`、`SameSite`、`Secure`、`HttpOnly`、`Partitioned` 等属性)。解析器会标记常见配置错误:没有 `Secure` 的 `SameSite=None`、缺 `Secure` 的 `__Secure-` cookie、不满足严格要求的 `__Host-` cookie。
—
头部:
名称
session_id
值
abc123def456
名称
theme
值
dark
名称
locale
值
ko-KR
实际中 cookie 名称和值是 URL 编码的 — 工具按原样展示。
使用方法
- 选方向:Cookie(请求)或 Set-Cookie(响应)。
- 粘贴一个或多个 cookie。Set-Cookie 时每行一个 cookie。
- 查看每个 cookie 卡片。浏览器会拒绝或行为异常的 cookie 上会显示警告。
常见问题
- 为什么需要 `SameSite=None; Secure`?
- 自 Chrome 80 起,现代浏览器拒绝没有 `Secure` 的跨站 cookie — 要让第三方上下文 cookie 被发送,必须走 HTTPS。工具会标出无 `Secure` 的 `SameSite=None`,以便部署前发现。
- 什么是 `__Host-` cookie?
- 名称以 `__Host-` 开头的 cookie 受更严格规则约束:必须带 `Secure`、不能有 `Domain` 属性、必须 `Path=/`。这让其被强绑定到 host — 对第一方认证很方便。
- 为什么 Set-Cookie 需要多行?
- HTTP 响应可以带多个 `Set-Cookie` 头,但不能合并到一行,因为每个 cookie 的值可以合法地包含逗号(如日期)。工具遵循该惯例:每行一个 cookie。
相关工具
Cookie / Set-Cookie 头构建器
由名称/值加安全属性 —— SameSite、Secure、HttpOnly、Partitioned、Max-Age —— 构建 `Set-Cookie` 响应头,带安全警告。
网络 0 0
HTTP 头部参考
约 50 个标准 HTTP 请求、响应、CORS、缓存、安全、Cookie 头部的可搜索参考。
开发 0 0
HTTP Basic 认证编码器/解码器
把 `用户名:密码` 编码成 Base64 `Authorization: Basic` 头 —— 或粘贴一个现有头查看里面是谁。
网络 0 0
Cache-Control 头构建器
通过可视化清单构建 HTTP Cache-Control 头 — 新鲜度、再验证、不可变性以及常用预设。
网络 0 0
JWT 解码器
解码 JSON Web Token,查看其头部、声明和过期时间。
开发 0 0
HTTP 方法参考
每个 HTTP 方法(GET、POST、PUT、DELETE、PATCH 等)的快速卡片 — 安全性、幂等性、可缓存性,以及是否允许请求/响应体。
开发 0 0