Один ключ — одно поле
Каждое имя Cookie становится полем. Фрагменты без знака равенства считаются флагами — сразу видно, что есть в наборе.
Значения декодируются из URL, поэтому Cookie с кириллицей читаются проще.
Данные также можно передать через #data={"name":"Ada"} или #url=... После чтения параметры сразу удаляются из адресной строки.
Преобразуйте строки Cookie вида name=value; theme=dark в объект JSON, чтобы просмотреть, править и скопировать обратно. При отладке сессии это быстрее, чем искать ключ в длинной цепочке через точку с запятой. HttpOnly Cookie браузер странице не отдаёт — здесь обрабатывается только вставленный текст.
Каждое имя Cookie становится полем. Фрагменты без знака равенства считаются флагами — сразу видно, что есть в наборе.
Значения декодируются из URL, поэтому Cookie с кириллицей читаются проще.
Быстрее, чем искать ключ в длинной цепочке через точку с запятой. Если сайт кладёт JWT в Cookie, сначала конвертируйте в JSON, затем декодируйте.
Не отправляйте полный сессионный Cookie в чаты и на неизвестные сайты.
Строки с идентификатором сессии тоже не загружаются. После обновления страницы они исчезают из памяти.
После конвертации можно замаскировать значения и показать структуру — не делитесь настоящим session.
sessionid=abc123; theme=dark; lang=zh-CN
{
"sessionid": "abc123",
"theme": "dark",
"lang": "zh-CN"
}
Браузер не отдаёт HttpOnly Cookie скриптам страницы. Здесь обрабатывается только вставленный вами текст.
Некоторые сайты кладут JWT в Cookie. Сначала конвертируйте в JSON, извлеките token и откройте Декодирование JWT Можно ли прочитать HttpOnly Cookie?
В фокусе список вида name=value Полные атрибуты Set-Cookie (Path, Domain, Expires) — не главная задача этой страницы.
Нет. Конвертируется только вставленная строка, без вызова document.cookie для записи.
Cookie — это учётные данные сессии. Страница помогает увидеть структуру, но не заменяет безопасное хранение и политику HttpOnly.