網頁與驗證

Cookie 解析器

免費線上 Cookie 解析工具。解析和檢查 Set-Cookie 回應標頭及 document.cookie 字串,檢視名稱、值和屬性。

免費使用 無需註冊 在瀏覽器中執行

工具工作區

Name: session_id
Value: abc123
Path/
Domain.example.com
ExpiresFri, 31 Dec 2027 23:59:59 GMT
HttpOnly
Secure
SameSiteLax

什麼是 Cookie 解析器?

HTTP Cookie 是 Web 伺服器透過 Set-Cookie 回應標頭髮送給瀏覽器的小型資料片段。瀏覽器儲存這些 Cookie,並在後續請求中透過 Cookie 請求標頭將其傳送回伺服器。Cookie 是 Web 開發的基礎——它們管理使用者會話、儲存偏好設定、跟蹤身份驗證狀態並實現個性化功能。Cookie 解析器可以將原始 Cookie 字串分解為各個組成部分:Cookie 名稱和值,以及 Expires、Max-Age、Domain、Path、Secure、HttpOnly 和 SameSite 等屬性。本工具支援解析 Set-Cookie 回應標頭(包含屬性的伺服器端格式)和 document.cookie 字串(包含多個鍵值對的瀏覽器端格式)。

如何使用Cookie 解析器

  1. 1在工具區域貼上、輸入或上傳需要處理的內容。
  2. 2根據任務選擇格式、尺寸、輸出方式或驗證選項。
  3. 3檢查預覽結果、提示資訊或轉換後的資料。
  4. 4確認結果無誤後再複製或下載,用於後續工作。

Cookie 解析器的常見使用情境

快速完成日常任務

無需安裝桌面軟體,打開網頁即可處理常見的文字、圖片、資料或格式轉換工作。

檢查與整理內容

在提交檔案、發布內容或複製結果之前,快速發現格式問題並取得結構清楚的輸出。

重視隱私的瀏覽器處理

對於支援本機執行的工具,資料會留在目前瀏覽器中,不需要上傳到第三方服務。

常見問題

Set-Cookie 和 document.cookie 有什麼區別?

Set-Cookie 是伺服器傳送的 HTTP 回應標頭,用於建立或更新 Cookie,包含 Expires、Path、Domain、Secure、HttpOnly 和 SameSite 等屬性。document.cookie 是瀏覽器中的 JavaScript 屬性,以分號分隔的 'key=value' 對形式返回所有非 HttpOnly 的 Cookie,不包含屬性資訊。

HttpOnly 標誌是什麼意思?

HttpOnly 標誌阻止 JavaScript 透過 document.cookie 訪問該 Cookie。這是一項重要的安全措施,有助於防止跨站指令碼攻擊(XSS)竊取會話 Cookie。設定了 HttpOnly 的 Cookie 只能隨 HTTP 請求傳送,不能被客戶端指令碼讀取。

SameSite 屬性是什麼?

SameSite 控制 Cookie 是否隨跨站請求傳送。'Strict' 表示 Cookie 僅隨同站請求傳送。'Lax'(大多數瀏覽器的預設值)允許在頂級導航時傳送 Cookie。'None' 允許在所有跨站請求中傳送 Cookie,但需要同時設定 Secure 標誌。SameSite 有助於防範 CSRF 攻擊。

Expires 和 Max-Age 有什麼區別?

Expires 設定 Cookie 過期的絕對日期時間(如 'Fri, 31 Dec 2027 23:59:59 GMT')。Max-Age 設定從目前時間起的 Cookie 生存秒數(如 '86400' 表示 24 小時)。如果兩者同時設定,Max-Age 優先。如果都未設定,該 Cookie 為會話 Cookie,瀏覽器關閉時會被刪除。

支援哪些輸入格式與使用限制?

請依頁面上的欄位、範例值和接受格式準備輸入。若內容很大、格式不完整,或超出瀏覽器可處理的記憶體與效能範圍,工具可能需要更久才能完成;在複製、下載或貼回專案前,請先確認輸出符合你的目標系統要求。