Analisador de Cookies
Analise um cabeçalho Cookie, string document.cookie ou um ou mais cabeçalhos de resposta Set-Cookie em uma tabela name/value/attributes legível — decodifica automaticamente valores codificados em percentual.
Entrada
Saída
| Nome | Valor | Atributos |
|---|---|---|
| No data yet | ||
Mais formas de usar esta ferramenta
API REST
curl -X POST https://api.iotools.cloud/v1/tool/cookie-parser \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"cookieString": "name=value; session_id=abc123; theme=dark"
}'Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.
Peça a um agente de IA
Use the IOTools `cookie-parser` tool (Cookie Parser) on this input:
YOUR_INPUT_HERECole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.
Widget para incorporar
<iframe
src="https://iotools.cloud/embed/cookie-parser/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Analisador de Cookies — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Coloque isso na sua própria página — grátis, sem chave, só um link de volta.
| Custo por chamada de API/MCP | A partir de 5 créditos |
|---|---|
| Precisa de mais créditos? | Ver preços |
Também disponível via
Guias
O que esta ferramenta analisa?
Cole qualquer um desses e o Analisador de Cookies o divide em uma tabela limpa:
- Um cabeçalho de requisição
Cookie:ou uma stringdocument.cookiebruta — o formato simplesname=value; name2=value2que um navegador envia em toda requisição. - Um ou mais cabeçalhos de resposta
Set-Cookie:— o formato que um servidor envia de volta, que adiciona atributos comoDomain,Path,Expires,Max-Age,Secure,HttpOnlyeSameSite.
O formato é detectado automaticamente por linha: uma linha começando com Set-Cookie:, ou contendo palavras-chave de atributos como Domain=, Secure ou SameSite=, é analisada como um cabeçalho de resposta; todo o resto é tratado como pares simples name=value. Valores que parecem codificados em percentual (cookies escritos com encodeURIComponent, comum para payloads JSON empacotados em um único cookie) são automaticamente decodificados em URL, então você vê o valor legível em vez de %7B%22...%7D.
Por que isso é útil
Cookies carregam autenticação e estado de sessão na maioria dos sites, mas o texto de cabeçalho bruto é difícil de ler rapidamente — uma linha longa Cookie: de DevTools ou um dump curl -v é apenas ponto e vírgula e sinais de igualdade. Uma tabela torna muito mais rápido para:
- Identificar qual cookie contém o ID de sessão, token de autenticação ou token CSRF ao depurar um bug de login ou sessão.
- Verificar se uma resposta
Set-Cookierealmente defineSecure,HttpOnlyeSameSiteconforme esperado, antes de enviar uma mudança nas configurações de segurança de cookie. - Confirmar o escopo
Domain/Pathe expiração de um cookie quando ele não aparecer em uma requisição que você esperava. - Decodificar um valor codificado sem abrir o console do navegador.
Como usar
- Copie uma string de cookie do DevTools do seu navegador (Application → Cookies, ou o cabeçalho
Cookie/Set-Cookiena aba Network), ou executedocument.cookieno console e cole o resultado. - Cole-o na caixa de entrada — a tabela é atualizada conforme você digita.
- Leia o Nome, Valor e (para entrada
Set-Cookie) a coluna Atributos de cada cookie, que listaDomain,Path,Expires,Max-Age,Secure,HttpOnlyeSameSitecomo apareceram. - Use o botão de cópia/download da tabela para exportar as linhas analisadas como CSV.
FAQ
Posso colar vários cabeçalhos Set-Cookie de uma vez?
Sim — coloque cada um em sua própria linha e todos são analisados em sua própria linha.
E se minha entrada não corresponder a nenhum formato?
Linhas que não podem ser divididas em um par name=value são puladas em vez de causar um erro; você verá apenas menos linhas do que linhas coladas.
Ele decodifica Base64 ou JWT dentro de um valor de cookie? Não — apenas a codificação percentual é decodificada. Para um JWT armazenado em um cookie, decodifique-o separadamente com uma ferramenta decodificadora de JWT.
Privacidade
A análise acontece inteiramente no seu navegador — a string de cookie que você cola nunca é enviada para nenhum servidor. Isso importa aqui mais do que na maioria das ferramentas: valores de cookie geralmente incluem tokens de sessão ativa ou segredos de autenticação, então trate valores colados como sensíveis e evite compartilhar capturas de tela da saída. Compartilhar um link para esta ferramenta nunca inclui o conteúdo do cookie que você colou.