Pular para o conteúdo principal

Analisador de Cookies

Analise um cabeçalho Cookie, string document.cookie ou um ou mais cabeçalhos de resposta Set-Cookie em uma tabela name/value/attributes legível — decodifica automaticamente valores codificados em percentual.

Aceita uma simples string Cookie header/document.cookie 'name=value; name2=value2', ou um ou mais cabeçalhos de resposta Set-Cookie completos (um por linha).

Cookies Analisados
NomeValorAtributos
No data yet
Isso foi útil?

Mais formas de usar esta ferramenta

API REST

curl -X POST https://api.iotools.cloud/v1/tool/cookie-parser \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "cookieString": "name=value; session_id=abc123; theme=dark"
  }'

Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.

Peça a um agente de IA

Use the IOTools `cookie-parser` tool (Cookie Parser) on this input:

YOUR_INPUT_HERE

Cole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.

Widget para incorporar

<iframe
  src="https://iotools.cloud/embed/cookie-parser/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Analisador de Cookies — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Coloque isso na sua própria página — grátis, sem chave, só um link de volta.

Custo por chamada de API/MCPA partir de 5 créditos
Precisa de mais créditos?Ver preços

Também disponível via

Guias

O que esta ferramenta analisa?

Cole qualquer um desses e o Analisador de Cookies o divide em uma tabela limpa:

  • Um cabeçalho de requisição Cookie: ou uma string document.cookie bruta — o formato simples name=value; name2=value2 que um navegador envia em toda requisição.
  • Um ou mais cabeçalhos de resposta Set-Cookie: — o formato que um servidor envia de volta, que adiciona atributos como Domain, Path, Expires, Max-Age, Secure, HttpOnly e SameSite.

O formato é detectado automaticamente por linha: uma linha começando com Set-Cookie:, ou contendo palavras-chave de atributos como Domain=, Secure ou SameSite=, é analisada como um cabeçalho de resposta; todo o resto é tratado como pares simples name=value. Valores que parecem codificados em percentual (cookies escritos com encodeURIComponent, comum para payloads JSON empacotados em um único cookie) são automaticamente decodificados em URL, então você vê o valor legível em vez de %7B%22...%7D.

Por que isso é útil

Cookies carregam autenticação e estado de sessão na maioria dos sites, mas o texto de cabeçalho bruto é difícil de ler rapidamente — uma linha longa Cookie: de DevTools ou um dump curl -v é apenas ponto e vírgula e sinais de igualdade. Uma tabela torna muito mais rápido para:

  • Identificar qual cookie contém o ID de sessão, token de autenticação ou token CSRF ao depurar um bug de login ou sessão.
  • Verificar se uma resposta Set-Cookie realmente define Secure, HttpOnly e SameSite conforme esperado, antes de enviar uma mudança nas configurações de segurança de cookie.
  • Confirmar o escopo Domain/Path e expiração de um cookie quando ele não aparecer em uma requisição que você esperava.
  • Decodificar um valor codificado sem abrir o console do navegador.

Como usar

  1. Copie uma string de cookie do DevTools do seu navegador (Application → Cookies, ou o cabeçalho Cookie/Set-Cookie na aba Network), ou execute document.cookie no console e cole o resultado.
  2. Cole-o na caixa de entrada — a tabela é atualizada conforme você digita.
  3. Leia o Nome, Valor e (para entrada Set-Cookie) a coluna Atributos de cada cookie, que lista Domain, Path, Expires, Max-Age, Secure, HttpOnly e SameSite como apareceram.
  4. Use o botão de cópia/download da tabela para exportar as linhas analisadas como CSV.

FAQ

Posso colar vários cabeçalhos Set-Cookie de uma vez? Sim — coloque cada um em sua própria linha e todos são analisados em sua própria linha.

E se minha entrada não corresponder a nenhum formato? Linhas que não podem ser divididas em um par name=value são puladas em vez de causar um erro; você verá apenas menos linhas do que linhas coladas.

Ele decodifica Base64 ou JWT dentro de um valor de cookie? Não — apenas a codificação percentual é decodificada. Para um JWT armazenado em um cookie, decodifique-o separadamente com uma ferramenta decodificadora de JWT.

Privacidade

A análise acontece inteiramente no seu navegador — a string de cookie que você cola nunca é enviada para nenhum servidor. Isso importa aqui mais do que na maioria das ferramentas: valores de cookie geralmente incluem tokens de sessão ativa ou segredos de autenticação, então trate valores colados como sensíveis e evite compartilhar capturas de tela da saída. Compartilhar um link para esta ferramenta nunca inclui o conteúdo do cookie que você colou.

cookiehttpheaderset-cookiedebuggingsession

Ama as ferramentas? Livre-se dos anúncios.

Um único pagamento remove todos os anúncios da sua conta, para sempre. Sem assinatura, sem rastreamento.