Ga naar inhoud
100% lokaal

HTTP Header Parser

Analyseert een geplakte blok ruwe HTTP-verzoek- of antwoordheaders in leesbare naam-waardeparen.

Invoer
Uitvoer

HTTP Header Parser

Plak een blok ruwe HTTP-headers — gekopieerd uit browser-ontwikkelaarstools, curl -i, proxy-logs of API-documentatie — en deze tool verdeelt het in de eerste regel (verzoekmethod en doel, of HTTP-statuscode) plus elke header als een schoon naam-waardepaar. Dit bespaart u het handmatig zoeken naar een bepaalde header in een muur van "Naam: waarde"-regels.

Schakel "Samengestelde headers uitvouwen" in om headers met meerdere richtlijnen zoals Cache-Control en Content-Security-Policy in individuele richtlijnen op te splitsen — zodat "no-cache, no-store, must-revalidate" drie afzonderlijke, gemakkelijk scanbare items wordt in plaats van één lange tekenreeks die u zelf moet parseren. "Headernamen normaliseren" herschrijft namen naar hun conventionele vorm (content-type wordt Content-Type), ongeacht hoe ze in de bron voorkwamen, omdat HTTP-headernamen op het netwerk case-insensitief zijn maar in de praktijk inconsistent gebruikt worden. Sorteer de lijst alfabetisch om snel een specifieke header in een lange response te vinden, en schakel de uitvoer tussen een uitgelijnd teksttabel en JSON voor wanneer u het resultaat in een script wilt plakken in plaats van het met het oog te lezen.

Schakel "Waarschuw voor ontbrekende beveiligingsheaders" in om de geparseerde headers tegen zes veelgebruikte headers te controleren — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy en Permissions-Policy — en een lijst met ontbrekende headers. Dit is een snelle integriteitscontrole bij het debuggen van een implementatie, geen vervanging voor een volledige beveiligingsaudit.

Alles wordt lokaal in uw browser uitgevoerd: de headers die u plakt en die cookies, tokens of interne hostnamen kunnen bevatten, worden nergens geüpload. Parsing verwerkt zowel Windows (CRLF) als Unix (LF) regeleinden, tolereert oude vervolgregels en stopt bij de eerste lege regel — precies waar HTTP-specificatie zegt dat de body begint — dus het plakken van een volledige response met bijgevoegde body is veilig.

FAQ

Werkt het zowel met verzoeken als antwoorden?
Ja. Het herkent automatisch een verzoekregel (method, doel, HTTP-versie) of een statusregel (HTTP-versie, statuscode, redenfrase) en valt terug op het parseren van eenvoudige headerregels als deze afwezig zijn.
Wat betekent "Samengestelde headers uitvouwen" precies?
Headers waarvan de waarde eigenlijk een lijst richtlijnen is: Cache-Control en Permissions-Policy op komma's, en Content-Security-Policy en Strict-Transport-Security op puntkomma's. Elke richtlijn wordt zijn eigen regel onder dezelfde headernaam.
Welke beveiligingsheaders controleert dit?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy en Permissions-Policy — zes veelgebruikte antwoordheaders. Het rapporteert alleen welke ontbreken; het valideert niet de waarde van headers die aanwezig zijn.
Wat gebeurt er met de body als ik een volledig antwoord plak?
Niets — het wordt genegeerd. Parsing stopt bij de eerste lege regel, wat is waar HTTP-headers eindigen en de body begint, dus het plakken van een volledige curl -i of dev-tools-opname is veilig.
Worden mijn geplakte headergegevens ergens geüpload?
Nee. Parsing vindt volledig in uw browser plaats — de headers, inclusief cookies of tokens die ze bevatten, verlaten uw apparaat nooit.