Ugrás a tartalomhoz
100% helyi

HTTP fejléc elemző

Beillesztett nyers HTTP kérés- vagy válaszfejléceket olvasható név/érték párokra bont.

Bemenet
Kimenet

HTTP fejléc elemző

Illesszen be nyers HTTP fejléceket — böngészőfejlesztő eszközökből, curl -i, proxy naplóból vagy API dokumentációból másolt — és ez az eszköz az első sorba (a kérés módja és célja, vagy a válasz állapotjelzője) valamint mindegyik fejléc mint tiszta név/érték pár. Megspórolja azt a kézi munkát, amikor egy adott fejléc után keres a "Név: érték" sorok tömegében.

Kapcsolja be az "Összetett fejlécek kibontása" lehetőséget a több direktívát tartalmazó fejlécek, például Cache-Control és Content-Security-Policy egy-egy direktívára bontásához — így a "no-cache, no-store, must-revalidate" három külön, könnyen beolvasható bejegyzésből áll, nem pedig egy hosszú karakterláncból, amelyet kézzel kell elemezni. A "Fejléc nevének kis- és nagybetűit szabványosítja" átírja a neveket az általános alakjukra (content-type lesz Content-Type), függetlenül attól, hogy a forrás hogyan küldte el őket, mivel a HTTP fejléc nevek a hálózaton nagybetűkre nem érzékenyek, de a gyakorlatban inkonzisztensek. Rendezze az listát ábécé szerint az adott fejléc gyors megtalálásához egy hosszú válaszban, és váltson az igazított szövegtábla és a JSON között, amikor az eredményt egy szkriptbe kell illesztenie az olvasás helyett.

Kapcsolja be a "Hiányzó biztonsági fejlécekről figyelmeztetés" lehetőséget az elemzett fejlécek hat általánosan ajánlott fejléc elleni ellenőrzéséhez — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy és Permissions-Policy — és adja meg azokat, amelyek hiányoznak. Ez egy gyors értelmességi ellenőrzés az üzemeltetés hibakeresése során, nem teljes biztonsági audit helyett.

Minden helyileg történik az Ön böngészőjében: az Ön által beillesztett fejlécek, amelyek sütiket, tokeneket vagy belső gazdagépneveket tartalmazhatnak, sehol sem kerülnek feltöltésre. Az elemzés a Windows (CRLF) és a Unix (LF) soremeléseket is kezeli, tolerálja az ősi hajtott folytatási sorokat, és az első üres sorban leáll — pontosan ott, ahol a HTTP specifikáció azt mondja, hogy a test kezdődik — így a teljes válasz beillesztése az csatolt testtel biztonságos.

Gyakori kérdések

Működik kérések és válaszok esetén is?
Igen. Automatikusan felismer egy kérés sort (módszer, cél, HTTP verzió) vagy egy állapot sort (HTTP verzió, állapot kód, ok kifejezés), és visszaáll az egyszerű fejléc sorok elemzésére, ha egyik sem található.
Mit jelent pontosan az "Összetett fejlécek kibontása"?
Fejlécek, amelyek értéke valójában direktívák listája: Cache-Control és Permissions-Policy vesszőkön, valamint Content-Security-Policy és Strict-Transport-Security pontosvesszőkön. Mindegyik direktíva saját sora lesz ugyanaz fejléc név alatt.
Mely biztonsági fejléceket ellenőrzi?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy és Permissions-Policy — hat általánosan ajánlott válasz fejléc. Csak azt jelzi, amelyek hiányoznak; az összes meglévő fejléc értékét nem ellenőrzi.
Mi történik a testtel, ha teljes választ illesztek be?
Semmi — figyelmen kívül van hagyva. Az elemzés az első üres sorban leáll, amely ott van, ahol a HTTP fejlécek véget érnek és a test kezdődik, így a teljes curl -i vagy dev-tools felvétel beillesztése biztonságos.
Az én beillesztett fejléc adataim valahova feltöltésre kerülnek?
Nem. Az elemzés teljes egészében az Ön böngészőjében fut — a fejlécek, beleértve az összes sütit vagy tokent, amelyet tartalmaznak, soha nem hagyják el az Ön eszközét.