Cookie를 JSON으로

로컬 처리
app.cookie.view

다음으로도 #data={"name":"Ada"} 또는 #url=... 데이터를 넣을 수 있으며, 읽은 뒤 주소 표시줄에서 지워집니다.

사용 방법

다음과 같은 name=value; theme=dark Cookie 문자열을 JSON 객체로 바꿔 보고 편집한 뒤 다시 복사하기 쉽습니다. 로그인 상태를 디버깅할 때 긴 세미콜론 목록에서 key를 찾는 것보다 빠릅니다. HttpOnly Cookie는 브라우저가 페이지에 넘기지 않으며, 이 페이지는 붙여넣은 텍스트만 처리합니다.

키-값 일대일

각 Cookie 이름이 필드가 됩니다. 등호가 없는 조각은 플래그로 처리해 어떤 항목이 있는지 한눈에 볼 수 있습니다.

값은 URL 디코딩되어 한글이 포함된 Cookie도 읽기 쉽습니다.

로그인 상태 디버깅

긴 세미콜론 목록에서 key를 찾는 것보다 빠릅니다. 일부 사이트는 JWT를 Cookie에 넣으므로, 먼저 JSON으로 바꾼 뒤 디코딩할 수 있습니다.

전체 세션 Cookie를 채팅 도구나 알 수 없는 사이트에 보내지 마세요.

로컬 변환

세션 ID가 포함된 문자열도 업로드되지 않습니다. 페이지를 새로고침하면 메모리에서 사라집니다.

변환 후 마스킹한 구조만 공유하고, 실제 session 값은 공유하지 마세요.

예시

Cookie 문자열
sessionid=abc123; theme=dark; lang=zh-CN
JSON
{
  "sessionid": "abc123",
  "theme": "dark",
  "lang": "zh-CN"
}
HttpOnly Cookie를 읽을 수 있나요?

브라우저는 HttpOnly Cookie를 페이지 스크립트에 넘기지 않습니다. 이 페이지는 붙여넣은 텍스트만 처리합니다.

JWT와 어떤 관계인가요?

일부 사이트는 JWT를 Cookie에 넣습니다. 먼저 JSON으로 바꿔 token을 꺼낸 뒤 JWT 디코딩 HttpOnly Cookie를 읽을 수 있나요?

Set-Cookie 응답 헤더를 파싱할 수 있나요?

주로 name=value 목록을 다룹니다. 전체 Set-Cookie 속성(Path, Domain, Expires)은 이 페이지의 초점이 아닙니다.

브라우저에 이미 있는 Cookie를 바꾸나요?

아니요. 붙여넣은 문자열만 변환하며 document.cookie 쓰기를 호출하지 않습니다.

권장 워크플로

  1. 개발자 도구 Application / 요청 헤더에서 Cookie 문자열을 복사하세요.
  2. 이 페이지에 붙여넣고 JSON에 어떤 키가 있는지 확인하세요.
  3. JWT가 있으면 꺼낸 뒤 JWT 페이지에서 Payload를 디코딩하세요.
  4. 구조를 공유하기 전에 정리 페이지에서 세션 ID를 마스킹하세요.

Cookie는 세션 자격 증명과 같습니다. 이 페이지는 구조를 보여 줄 뿐, 안전한 저장과 HttpOnly 전략을 대신하지 않습니다.