เครื่องมือทั้งหมด
เครื่องมือ SEO
เครื่องมือโฆษณา
เครื่องมือลิงก์
เครื่องมือโซเชียล
เครื่องมือข้อความ
เครื่องมือทั่วไป
เครื่องคำนวณการเงิน
ธุรกิจไทย
เครื่องมือรูปภาพ
สายมู เลขศาสตร์
บ้านและการใช้ชีวิต
การศึกษา
สุขภาพ

เครื่องมือตรวจสอบคุกกี้ แปลง Cookie และ Set-Cookie Header

วาง Cookie request header หรือ Set-Cookie response header แล้วดูคุกกี้ทุกตัวถูกแยกออกมาในตารางที่อ่านง่ายและจัดเรียงได้ทันที ทั้งชื่อ ค่า Domain Path วันหมดอายุหรือ Max-Age Secure HttpOnly SameSite และขนาดเป็นไบต์ ค่าที่เข้ารหัส URL จะถูกถอดรหัสอัตโนมัติ และโทเคน JWT จะถูกแปลงเป็น header และ payload แบบ JSON ที่อ่านได้ ทุกอย่างทำงานในเบราว์เซอร์ ค่าคุกกี้จึงไม่ถูกอัปโหลดหรือรันใด ๆ

วาง Cookie: request header (name=value; name2=value2) หรือ Set-Cookie: response header หนึ่งบรรทัดต่อหนึ่งรายการ

ปล่อยไว้ที่ตรวจจับอัตโนมัติ ยกเว้นกรณีที่ระบบเดารูปแบบผิด

แสดงค่าที่ถอดรหัส URL แล้ว และถอดรหัส JWT (header + payload) เป็น JSON แบบอ่านอย่างเดียว

ลองตัวอย่าง

ทุกอย่างทำงานในเบราว์เซอร์ของคุณ ค่าคุกกี้ไม่ถูกอัปโหลดหรือรันใด ๆ

คุกกี้ที่แยกวิเคราะห์จะแสดงที่นี่

วาง Cookie หรือ Set-Cookie header ทางซ้ายเพื่อแยกออกเป็นตารางที่ชัดเจน

วิธีใช้งาน

  1. คัดลอก Cookie: header จากคำขอใน DevTools ของเบราว์เซอร์ หรือ Set-Cookie: header จากการตอบกลับ
  2. วางลงในช่องทางซ้าย ระบบจะตรวจจับรูปแบบให้อัตโนมัติ
  3. อ่านตารางที่แยกวิเคราะห์แล้ว จัดเรียงตามชื่อหรือขนาด และดูแฟล็กของแต่ละคุกกี้
  4. กดขยายค่า JWT เพื่อดู header และ payload ที่ถอดรหัสแล้ว
  5. คัดลอกสรุป หรือส่งออกทั้งตารางเป็นไฟล์ CSV

ฟีเจอร์เด่น

  • ตรวจจับอัตโนมัติว่าเป็น Cookie request header หรือ Set-Cookie response header
  • แยกทุกแอตทริบิวต์: Domain, Path, Expires/Max-Age, Secure, HttpOnly, SameSite, Partitioned
  • แสดงวันหมดอายุแบบอ่านง่ายพร้อมเวลาสัมพัทธ์ และป้ายกำกับ Session กับ หมดอายุ
  • ถอดรหัสค่าที่เข้ารหัส URL และแปลง JWT เป็น header + payload แบบ JSON
  • แสดงขนาดเป็นไบต์ต่อคุกกี้ และเตือนกรณีเสี่ยง เช่น SameSite=None ที่ไม่มี Secure
  • ทำงานในเบราว์เซอร์ 100% พร้อมส่งออก CSV ไม่มีการส่งข้อมูลไปเซิร์ฟเวอร์

คำถามที่พบบ่อย

Cookie header กับ Set-Cookie header ต่างกันอย่างไร?
Cookie header ถูกส่งจากเบราว์เซอร์ในคำขอ โดยแสดงเพียงคู่ name=value คั่นด้วยเซมิโคลอน ส่วน Set-Cookie header ถูกส่งจากเซิร์ฟเวอร์ในการตอบกลับ เพื่อกำหนดคุกกี้หนึ่งตัวพร้อมแอตทริบิวต์อย่าง Domain, Path, Expires, Secure และ HttpOnly เครื่องมือจะตรวจจับว่าคุณวางแบบไหนและแสดงคอลัมน์ที่เหมาะสม
เครื่องมือส่งคุกกี้ของฉันไปที่ไหนหรือไม่?
ไม่ การแยกวิเคราะห์ ถอดรหัส และแปลง JWT ทั้งหมดเกิดขึ้นในเบราว์เซอร์ด้วย JavaScript ค่าคุกกี้ถูกจัดการเป็นข้อความและไม่ถูกอัปโหลด บันทึก หรือรันใด ๆ
เครื่องมือถอดรหัสค่า JWT ในคุกกี้อย่างไร?
หากค่ามีสามส่วนแบบ base64url คั่นด้วยจุด และสองส่วนแรกถอดรหัสเป็น JSON ได้ ระบบจะถือว่าเป็น JWT แล้วแสดง header และ payload เป็น JSON แบบอ่านอย่างเดียว เพื่อให้ตรวจสอบ claim เช่น exp และ iat ได้ โดยไม่มีการตรวจสอบหรือเชื่อถือลายเซ็น
คำนวณขนาดคุกกี้อย่างไร?
ขนาดคือความยาวเป็นไบต์แบบ UTF-8 ของคู่ name=value ซึ่งเป็นส่วนที่นับรวมกับลิมิตราว 4096 ไบต์ต่อคุกกี้ที่เบราว์เซอร์บังคับใช้ ส่วนแอตทริบิวต์อย่าง Path และ Domain ไม่ถูกนับในตัวเลขนี้
ทำไมจึงเตือนเรื่อง SameSite=None?
เบราว์เซอร์สมัยใหม่จะปฏิเสธคุกกี้ที่ตั้ง SameSite=None หากไม่มีแอตทริบิวต์ Secure ด้วย เครื่องมือจึงเตือนการใช้ร่วมกันแบบนี้ เพื่อให้คุณแก้ไขก่อนที่มันจะล้มเหลวเงียบ ๆ บนโปรดักชัน