Cookie vers JSON

Traitement local
app.cookie.view

Vous pouvez aussi injecter des données via #data={"name":"Ada"} ou #url=... Elles sont lues puis retirées de la barre d’adresse.

Mode d'emploi

Convertissez name=value; theme=dark ce type de chaîne Cookie en objet JSON, pour consulter, modifier, puis copier à nouveau. Pour déboguer une session, c’est plus rapide que de chercher une clé dans une longue liste séparée par des points-virgules. Les cookies HttpOnly ne sont pas exposés à la page : cet outil ne traite que le texte que vous collez.

Une clé, un champ

Chaque nom de cookie devient un champ. Les fragments sans signe égal sont traités comme des marqueurs, pour voir d’un coup d’œil ce qui est présent.

Les valeurs sont décodées en URL, ce qui rend les cookies contenant des caractères non ASCII plus lisibles.

Déboguer une session

Plus rapide que de chercher une clé dans une longue chaîne de points-virgules. Certains sites stockent un JWT dans un cookie : convertissez d’abord en JSON, puis décodez.

N’envoyez jamais un cookie de session complet dans un chat ou sur un site inconnu.

Conversion locale

Même une chaîne contenant un identifiant de session n’est pas envoyée. Un rafraîchissement la retire de la mémoire.

Après conversion, masquez les données sensibles avant de partager la structure. Ne partagez jamais une vraie valeur de session.

Exemple

Chaîne Cookie
sessionid=abc123; theme=dark; lang=zh-CN
JSON
{
  "sessionid": "abc123",
  "theme": "dark",
  "lang": "zh-CN"
}
Peut-on lire les cookies HttpOnly ?

Le navigateur ne transmet pas les cookies HttpOnly aux scripts de page. Cet outil ne traite que le texte collé.

Quel lien avec JWT ?

Certains sites placent un JWT dans un cookie. Convertissez d’abord en JSON pour extraire le token, puis allez à Décodage JWT Peut-on lire les cookies HttpOnly ?

Peut-on analyser un en-tête Set-Cookie ?

L’outil vise surtout les listes du type name=value . Les attributs complets Set-Cookie (Path, Domain, Expires) ne sont pas l’objectif de cette page.

Cela modifie-t-il les cookies déjà dans le navigateur ?

Non. Seule la chaîne collée est convertie ; l’outil n’appelle pas document.cookie pour écrire.

Flux recommandé

  1. Copiez la chaîne Cookie depuis les outils de développement (Application / en-têtes de requête).
  2. Collez-la ici et inspectez les clés du JSON.
  3. S’il contient un JWT, extrayez-le puis décodez le Payload sur la page JWT.
  4. Avant de partager la structure, masquez les identifiants de session avec la page de nettoyage.

Un cookie de session équivaut à un identifiant d’authentification. Cette page aide à voir la structure ; elle ne remplace ni un stockage sûr ni la politique HttpOnly.