HTTP fejléc elemző
Beillesztett nyers HTTP kérés- vagy válaszfejléceket olvasható név/érték párokra bont.
HTTP fejléc elemző
Illesszen be nyers HTTP fejléceket — böngészőfejlesztő eszközökből, curl -i, proxy naplóból vagy API dokumentációból másolt — és ez az eszköz az első sorba (a kérés módja és célja, vagy a válasz állapotjelzője) valamint mindegyik fejléc mint tiszta név/érték pár. Megspórolja azt a kézi munkát, amikor egy adott fejléc után keres a "Név: érték" sorok tömegében.
Kapcsolja be az "Összetett fejlécek kibontása" lehetőséget a több direktívát tartalmazó fejlécek, például Cache-Control és Content-Security-Policy egy-egy direktívára bontásához — így a "no-cache, no-store, must-revalidate" három külön, könnyen beolvasható bejegyzésből áll, nem pedig egy hosszú karakterláncból, amelyet kézzel kell elemezni. A "Fejléc nevének kis- és nagybetűit szabványosítja" átírja a neveket az általános alakjukra (content-type lesz Content-Type), függetlenül attól, hogy a forrás hogyan küldte el őket, mivel a HTTP fejléc nevek a hálózaton nagybetűkre nem érzékenyek, de a gyakorlatban inkonzisztensek. Rendezze az listát ábécé szerint az adott fejléc gyors megtalálásához egy hosszú válaszban, és váltson az igazított szövegtábla és a JSON között, amikor az eredményt egy szkriptbe kell illesztenie az olvasás helyett.
Kapcsolja be a "Hiányzó biztonsági fejlécekről figyelmeztetés" lehetőséget az elemzett fejlécek hat általánosan ajánlott fejléc elleni ellenőrzéséhez — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy és Permissions-Policy — és adja meg azokat, amelyek hiányoznak. Ez egy gyors értelmességi ellenőrzés az üzemeltetés hibakeresése során, nem teljes biztonsági audit helyett.
Minden helyileg történik az Ön böngészőjében: az Ön által beillesztett fejlécek, amelyek sütiket, tokeneket vagy belső gazdagépneveket tartalmazhatnak, sehol sem kerülnek feltöltésre. Az elemzés a Windows (CRLF) és a Unix (LF) soremeléseket is kezeli, tolerálja az ősi hajtott folytatási sorokat, és az első üres sorban leáll — pontosan ott, ahol a HTTP specifikáció azt mondja, hogy a test kezdődik — így a teljes válasz beillesztése az csatolt testtel biztonságos.