Cookie в JSON

Локальная обработка
app.cookie.view

Данные также можно передать через #data={"name":"Ada"} или #url=... После чтения параметры сразу удаляются из адресной строки.

Как пользоваться

Преобразуйте строки Cookie вида name=value; theme=dark в объект JSON, чтобы просмотреть, править и скопировать обратно. При отладке сессии это быстрее, чем искать ключ в длинной цепочке через точку с запятой. HttpOnly Cookie браузер странице не отдаёт — здесь обрабатывается только вставленный текст.

Один ключ — одно поле

Каждое имя Cookie становится полем. Фрагменты без знака равенства считаются флагами — сразу видно, что есть в наборе.

Значения декодируются из URL, поэтому Cookie с кириллицей читаются проще.

Отладка сессии

Быстрее, чем искать ключ в длинной цепочке через точку с запятой. Если сайт кладёт JWT в Cookie, сначала конвертируйте в JSON, затем декодируйте.

Не отправляйте полный сессионный Cookie в чаты и на неизвестные сайты.

Локальная конвертация

Строки с идентификатором сессии тоже не загружаются. После обновления страницы они исчезают из памяти.

После конвертации можно замаскировать значения и показать структуру — не делитесь настоящим session.

Пример

Строка Cookie
sessionid=abc123; theme=dark; lang=zh-CN
JSON
{
  "sessionid": "abc123",
  "theme": "dark",
  "lang": "zh-CN"
}
Можно ли прочитать HttpOnly Cookie?

Браузер не отдаёт HttpOnly Cookie скриптам страницы. Здесь обрабатывается только вставленный вами текст.

Как это связано с JWT?

Некоторые сайты кладут JWT в Cookie. Сначала конвертируйте в JSON, извлеките token и откройте Декодирование JWT Можно ли прочитать HttpOnly Cookie?

Разбирается ли заголовок Set-Cookie?

В фокусе список вида name=value Полные атрибуты Set-Cookie (Path, Domain, Expires) — не главная задача этой страницы.

Изменятся ли Cookie в браузере?

Нет. Конвертируется только вставленная строка, без вызова document.cookie для записи.

Рекомендуемый процесс

  1. Скопируйте строку Cookie из Application в инструментах разработчика или из заголовков запроса.
  2. Вставьте сюда и посмотрите, какие ключи есть в JSON.
  3. Если есть JWT, извлеките его и декодируйте Payload на странице JWT.
  4. Перед тем как делиться структурой, замаскируйте идентификаторы сессии на странице очистки.

Cookie — это учётные данные сессии. Страница помогает увидеть структуру, но не заменяет безопасное хранение и политику HttpOnly.