Přeskočit na obsah

HTTP parser hlaviček

Analyzuje vložený blok nezpracovaných HTTP požadavků nebo hlaviček odpovědí do čitelných párů název/hodnota.

Vstup
Výstup

HTTP parser hlaviček

Vložte blok nezpracovaných HTTP hlaviček — zkopírovaných z nástrojů prohlížeče, curl -i, logu proxy nebo dokumentace API — a tento nástroj je rozdělí na první řádek (metoda požadavku a cíl nebo stavový kód odpovědi) plus každou hlavičku jako čistou dvojici název/hodnota. Ušetří vám ruční práci hledání jedné konkrétní hlavičky v řadě řádků "Název: hodnota".

Zapněte "Rozbalit složené hlavičky" pro rozdělení hlaviček s více direktiv, jako Cache-Control a Content-Security-Policy, na jeden řádek na direktivu, takže "no-cache, no-store, must-revalidate" se změní na tři samostatné, snadno čitelné položky místo jednoho dlouhého řetězce, který musíte ručně zpracovat. "Normalizovat velikost písmen v názvech hlaviček" přepíše názvy do jejich konvenční formy (content-type se změní na Content-Type) bez ohledu na to, jak je poslal zdroj, protože názvy HTTP hlaviček jsou na síti bez rozlišení malých a velkých písmen, ale v praxi se liší. Seřaďte seznam abecedně, abyste rychle našli konkrétní hlavičku v dlouhé odpovědi, a přepínejte výstup mezi zarovnanou textovou tabulkou a JSON, když potřebujete výsledek vložit do skriptu místo čtení okem.

Zapněte "Upozornit na chybějící bezpečnostní hlavičky" pro kontrolu zpracovaných hlaviček proti šesti běžně doporučovaným — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy a Permissions-Policy — a výčet těch, které chybí. Je to rychlá kontrola zdravého rozumu při ladění nasazení, ne náhrada za úplný bezpečnostní audit.

Vše se děje místně ve vašem prohlížeči: hlavičky, které vložíte a které mohou obsahovat cookies, tokeny nebo interní hostitelské jméno, nejsou nigde nahrány. Analýza zvládá jak systémy Windows (CRLF), tak Unix (LF) zakončení řádků, toleruje staré styly složených pokračovacích řádků a zastavuje se na prvním prázdném řádku — přesně tam, kde HTTP specifikace říká, že tělo začíná — takže vložení úplné odpovědi s připojeným tělem je bezpečné.

Časté dotazy

Funguje to s požadavky i odpověďmi?
Ano. Automaticky rozpozná řádek požadavku (metoda, cíl, verze HTTP) nebo stavový řádek (verze HTTP, stavový kód, fráze důvodu) a při jejich absence se vrátí k analýze jednoduchých řádků hlaviček.
Co přesně znamená "Rozbalit složené hlavičky"?
Hlavičky, jejichž hodnota je opravdu seznam direktiv: Cache-Control a Permissions-Policy na čárkách a Content-Security-Policy a Strict-Transport-Security na střednících. Každá direktiva se stane svým vlastním řádkem pod stejným názvem hlavičky.
Které bezpečnostní hlavičky kontroluje?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy a Permissions-Policy — šest běžně doporučovaných hlaviček odpovědí. Pouze hlásí, které chybí; neověřuje hodnotu žádné hlavičky, která je přítomna.
Co se stane s tělem, pokud vložím úplnou odpověď?
Nic — je ignorováno. Analýza se zastavuje na prvním prázdném řádku, což je místo, kde končí HTTP hlavičky a začíná tělo, takže vložení úplného curl -i nebo zaznamenání dev-tools je bezpečné.
Jsou moje vložené údaje o hlavičkách nahrány někam?
Ne. Analýza běží úplně ve vašem prohlížeči — hlavičky, včetně všech cookies nebo tokenů, které obsahují, nikdy neopustí vaše zařízení.