Cookie zu JSON

Lokale Verarbeitung
app.cookie.view

Daten auch über #data={"name":"Ada"} oder #url=... einfügen; nach dem Lesen wird die Adressleiste geleert.

Wandeln Sie name=value; theme=dark solche Cookie-Strings in JSON-Objekte um – zum Ansehen, Bearbeiten und Zurückkopieren. Beim Debuggen von Login-Sessions ist das schneller, als in einer langen Semikolon-Liste nach einem Key zu suchen. HttpOnly-Cookies übergibt der Browser nicht an die Seite; hier wird nur der von Ihnen eingefügte Text verarbeitet.

Eins-zu-eins als Felder

Jeder Cookie-Name wird zu einem Feld. Fragmente ohne Gleichheitszeichen gelten als Flags – so sehen Sie auf einen Blick, welche Einträge vorhanden sind.

Werte werden URL-decodiert; Cookies mit Umlauten oder Nicht-ASCII sind leichter lesbar.

Login-Session debuggen

Schneller als in einer Semikolon-Kette nach einem Key zu suchen. Manche Sites legen JWT in Cookies ab – erst nach JSON wandeln, dann dekodieren.

Vollständige Session-Cookies nicht in Chats oder unbekannte Websites schicken.

Lokale Konvertierung

Auch Strings mit Session-IDs werden nicht hochgeladen. Nach dem Neuladen sind sie aus dem Speicher verschwunden.

Nach der Umwandlung die Struktur teilen – echte Session-Werte vorher maskieren.

Beispiel

Cookie-String
sessionid=abc123; theme=dark; lang=zh-CN
JSON
{
  "sessionid": "abc123",
  "theme": "dark",
  "lang": "zh-CN"
}
Kann ich HttpOnly-Cookies lesen?

Der Browser übergibt HttpOnly-Cookies nicht an Seitenskripte. Diese Seite verarbeitet nur den Text, den Sie einfügen.

Was hat das mit JWT zu tun?

Manche Sites legen JWT in Cookies ab. Erst nach JSON wandeln, das Token entnehmen, dann zur JWT-Dekodierung Kann ich HttpOnly-Cookies lesen?

Kann Set-Cookie-Header geparst werden?

Im Mittelpunkt steht die name=value -Liste. Vollständige Set-Cookie-Attribute (Path, Domain, Expires) sind nicht der Schwerpunkt.

Werden vorhandene Browser-Cookies geändert?

Nein. Es wird nur der eingefügte String umgewandelt, ohne document.cookie zu schreiben.

Empfohlener Ablauf

  1. Cookie-String aus den Entwicklertools (Application / Request-Header) kopieren.
  2. Hier einfügen und die Keys im JSON prüfen.
  3. Enthält es JWT, Token herausnehmen und auf der JWT-Seite das Payload dekodieren.
  4. Vor dem Teilen Session-IDs auf der Bereinigungsseite maskieren.

Cookies sind Sitzungsnachweise. Diese Seite zeigt die Struktur – sie ersetzt keine sichere Speicherung und keine HttpOnly-Strategie.