操作指南 · 隐私

如何把 Chrome 的 Cookie 导出为 JSON 文件

CookieVault4 分钟阅读

简短回答

Chrome 没有导出按钮——DevTools 只能看,document.cookie 连 HttpOnly Cookie 都看不见。专用的 Cookie 管理器一键把一个站点的全部 Cookie 提取成 JSON 文件,还能在另一台机器或配置文件里导回去。把这个文件当密码对待:导出的会话 Cookie 就是活的登录态。

  1. 1

    打开要提取 Cookie 的站点,点击 CookieVault Editor 图标。

  2. 2

    需要的话用即输即搜过滤,让列表里只剩你要的 Cookie。

  3. 3

    点导出——所有可见 Cookie 存为一份 cookievault/v1 JSON 文件,HttpOnly 的也在内。

  4. 4

    在目标机器或配置文件上,把 JSON 文件拖进 Editor 弹窗导入;EditThisCookie 旧版导出可直接加载。

  5. 5

    文件完成使命后立即删除——导出的会话 Cookie 是活的凭证。

你迟早需要把 Cookie 弄浏览器:在同事机器上复现 bug、把来之不易的会话在 Chrome 配置文件之间搬运、喂给 HTTP 客户端或测试运行器,或者只是想在清空一切之前给状态拍个快照。Chrome 没有为此提供任何途径。DevTools → 应用 → Cookie 能显示它们,却没有导出按钮;在控制台里读 document.cookie,会漏掉所有带 HttpOnly 标志的 Cookie——而对会话来说,那通常恰恰是你真正需要的那一个。

用 Cookie 管理器提取

CookieVault Editor——我们的 MV3 原生、MIT 许可开源 Cookie 管理器——一键完成这件事。打开站点,点击扩展图标,该站点的所有 Cookie 按域名列出。只要其中一部分的话,用搜索把列表收窄,然后点导出:所有可见 Cookie 落进一份整洁的 JSON 文件。因为 Editor 走 Chrome 的 cookies API 而不是页面脚本,HttpOnly Cookie 也包含在内,标志和过期时间原样保留。

文件里有什么

导出采用 CookieVault 的 cookievault/v1 格式:一份普通的 JSON 文档,记录每个 Cookie 的名称、值、域、路径、过期时间,以及 SameSite / Secure / HttpOnly 标志。它刻意保持人类可读——你可以 diff 两份导出,看一次登录流程改了什么;也可以用 jq 把它加工成脚本需要的任何形状。

导到任何地方

在目标机器或配置文件上,把 JSON 文件拖进 Editor 弹窗,Cookie 就会连同标志一起经 cookies API 写回去。导入接受两种格式:cookievault/v1,以及 EditThisCookie 的旧版裸数组导出——几年前从 EditThisCookie 存下的 JSON 文件,不经转换直接恢复。导入后哪个值需要微调,一切都能就地编辑——见如何在 Chrome 里查看和编辑 Cookie

把文件当凭证对待

对你刚刚造出的东西要有清醒的认识:导出的会话 Cookie 就是登录态。拿到文件的任何人都能重放它,直到 Cookie 过期或会话被吊销。所以只提取任务所需的部分,尽量分享测试账号而非真实账号的导出,用完就删,而且永远不要把它提交进代码仓库。Editor 本身把一切留在本地——不发网络请求、没有遥测,你的 Cookie 唯一的副本就是你亲手保存的那一份。

之后把 Cookie 罐子保持干净

提取和清理是天然一对:你在乎的状态一旦安全落盘,就可以放手让自动清理器删掉白名单之外的一切——见如何在 Chrome 里自动删除白名单之外的 Cookie

Cookie 进,Cookie 出——都是干净的 JSON

一键提取包括 HttpOnly 在内的每个 Cookie,拖放导入,兼容 EditThisCookie——仅本地、开源。

了解 CookieVault →