เครื่องมือตรวจสอบคุกกี้ แปลง Cookie และ Set-Cookie Header
วาง Cookie request header หรือ Set-Cookie response header แล้วดูคุกกี้ทุกตัวถูกแยกออกมาในตารางที่อ่านง่ายและจัดเรียงได้ทันที ทั้งชื่อ ค่า Domain Path วันหมดอายุหรือ Max-Age Secure HttpOnly SameSite และขนาดเป็นไบต์ ค่าที่เข้ารหัส URL จะถูกถอดรหัสอัตโนมัติ และโทเคน JWT จะถูกแปลงเป็น header และ payload แบบ JSON ที่อ่านได้ ทุกอย่างทำงานในเบราว์เซอร์ ค่าคุกกี้จึงไม่ถูกอัปโหลดหรือรันใด ๆ
วาง Cookie: request header (name=value; name2=value2) หรือ Set-Cookie: response header หนึ่งบรรทัดต่อหนึ่งรายการ
ปล่อยไว้ที่ตรวจจับอัตโนมัติ ยกเว้นกรณีที่ระบบเดารูปแบบผิด
แสดงค่าที่ถอดรหัส URL แล้ว และถอดรหัส JWT (header + payload) เป็น JSON แบบอ่านอย่างเดียว
ทุกอย่างทำงานในเบราว์เซอร์ของคุณ ค่าคุกกี้ไม่ถูกอัปโหลดหรือรันใด ๆ
คุกกี้ที่แยกวิเคราะห์จะแสดงที่นี่
วาง Cookie หรือ Set-Cookie header ทางซ้ายเพื่อแยกออกเป็นตารางที่ชัดเจน
จุดที่ควรตรวจสอบ
| ค่า |
|---|
| ค่า | พาธ | วันหมดอายุ / Max-Age | แฟล็ก |
|---|
วิธีใช้งาน
- คัดลอก Cookie: header จากคำขอใน DevTools ของเบราว์เซอร์ หรือ Set-Cookie: header จากการตอบกลับ
- วางลงในช่องทางซ้าย ระบบจะตรวจจับรูปแบบให้อัตโนมัติ
- อ่านตารางที่แยกวิเคราะห์แล้ว จัดเรียงตามชื่อหรือขนาด และดูแฟล็กของแต่ละคุกกี้
- กดขยายค่า JWT เพื่อดู header และ payload ที่ถอดรหัสแล้ว
- คัดลอกสรุป หรือส่งออกทั้งตารางเป็นไฟล์ CSV
ฟีเจอร์เด่น
- ตรวจจับอัตโนมัติว่าเป็น Cookie request header หรือ Set-Cookie response header
- แยกทุกแอตทริบิวต์: Domain, Path, Expires/Max-Age, Secure, HttpOnly, SameSite, Partitioned
- แสดงวันหมดอายุแบบอ่านง่ายพร้อมเวลาสัมพัทธ์ และป้ายกำกับ Session กับ หมดอายุ
- ถอดรหัสค่าที่เข้ารหัส URL และแปลง JWT เป็น header + payload แบบ JSON
- แสดงขนาดเป็นไบต์ต่อคุกกี้ และเตือนกรณีเสี่ยง เช่น SameSite=None ที่ไม่มี Secure
- ทำงานในเบราว์เซอร์ 100% พร้อมส่งออก CSV ไม่มีการส่งข้อมูลไปเซิร์ฟเวอร์