Parser intestazioni HTTP
Analizza un blocco incollato di intestazioni HTTP grezze di richiesta o risposta in coppie leggibili nome/valore.
Parser intestazioni HTTP
Incolla un blocco di intestazioni HTTP grezze — copiate dagli strumenti di sviluppo del browser, curl -i, log proxy o documentazione API — e questo strumento le divide in prima riga (metodo richiesta e target, o codice stato risposta) più ogni intestazione come una coppia nome/valore pulita. Risparmia il lavoro manuale di cercare un'intestazione specifica in una parete di righe "Nome: valore".
Attiva "Espandi intestazioni composte" per dividere intestazioni con multiple direttive come Cache-Control e Content-Security-Policy in una riga per direttiva, così "no-cache, no-store, must-revalidate" diventa tre voci separate e facilmente scansionabili invece di una lunga stringa che devi analizzare manualmente. "Normalizza maiuscole/minuscole nomi intestazioni" riscrive i nomi nella loro forma convenzionale (content-type diventa Content-Type) indipendentemente da come li ha inviati la fonte, poiché i nomi di intestazione HTTP non distinguono maiuscole sulla rete ma sono incoerenti nella pratica. Ordina l'elenco alfabeticamente per trovare rapidamente un'intestazione specifica in una risposta lunga, e cambia tra una tabella di testo allineata e JSON quando devi incollare il risultato in uno script invece di leggerlo a occhio.
Attiva "Avverti intestazioni di sicurezza mancanti" per controllare le intestazioni analizzate rispetto a sei comunemente consigliate — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy — ed elenca quelle mancanti. È una verifica rapida durante il debug di una distribuzione, non un sostituto di un audit di sicurezza completo.
Tutto viene eseguito localmente nel tuo browser: le intestazioni che incolli, che possono includere cookie, token o nomi host interni, non vengono mai caricate da nessuna parte. L'analisi gestisce sia le terminazioni di riga Windows (CRLF) che Unix (LF), tollera le vecchie righe di continuazione piegate e si ferma alla prima riga vuota — esattamente dove la specifica HTTP dice che il corpo inizia — quindi incollare una risposta completa con corpo allegato è sicuro.