HTTP parser hlaviček
Analyzuje vložený blok nezpracovaných HTTP požadavků nebo hlaviček odpovědí do čitelných párů název/hodnota.
HTTP parser hlaviček
Vložte blok nezpracovaných HTTP hlaviček — zkopírovaných z nástrojů prohlížeče, curl -i, logu proxy nebo dokumentace API — a tento nástroj je rozdělí na první řádek (metoda požadavku a cíl nebo stavový kód odpovědi) plus každou hlavičku jako čistou dvojici název/hodnota. Ušetří vám ruční práci hledání jedné konkrétní hlavičky v řadě řádků "Název: hodnota".
Zapněte "Rozbalit složené hlavičky" pro rozdělení hlaviček s více direktiv, jako Cache-Control a Content-Security-Policy, na jeden řádek na direktivu, takže "no-cache, no-store, must-revalidate" se změní na tři samostatné, snadno čitelné položky místo jednoho dlouhého řetězce, který musíte ručně zpracovat. "Normalizovat velikost písmen v názvech hlaviček" přepíše názvy do jejich konvenční formy (content-type se změní na Content-Type) bez ohledu na to, jak je poslal zdroj, protože názvy HTTP hlaviček jsou na síti bez rozlišení malých a velkých písmen, ale v praxi se liší. Seřaďte seznam abecedně, abyste rychle našli konkrétní hlavičku v dlouhé odpovědi, a přepínejte výstup mezi zarovnanou textovou tabulkou a JSON, když potřebujete výsledek vložit do skriptu místo čtení okem.
Zapněte "Upozornit na chybějící bezpečnostní hlavičky" pro kontrolu zpracovaných hlaviček proti šesti běžně doporučovaným — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy a Permissions-Policy — a výčet těch, které chybí. Je to rychlá kontrola zdravého rozumu při ladění nasazení, ne náhrada za úplný bezpečnostní audit.
Vše se děje místně ve vašem prohlížeči: hlavičky, které vložíte a které mohou obsahovat cookies, tokeny nebo interní hostitelské jméno, nejsou nigde nahrány. Analýza zvládá jak systémy Windows (CRLF), tak Unix (LF) zakončení řádků, toleruje staré styly složených pokračovacích řádků a zastavuje se na prvním prázdném řádku — přesně tam, kde HTTP specifikace říká, že tělo začíná — takže vložení úplné odpovědi s připojeným tělem je bezpečné.