HTTP Header Parser
Analyseert een geplakte blok ruwe HTTP-verzoek- of antwoordheaders in leesbare naam-waardeparen.
HTTP Header Parser
Plak een blok ruwe HTTP-headers — gekopieerd uit browser-ontwikkelaarstools, curl -i, proxy-logs of API-documentatie — en deze tool verdeelt het in de eerste regel (verzoekmethod en doel, of HTTP-statuscode) plus elke header als een schoon naam-waardepaar. Dit bespaart u het handmatig zoeken naar een bepaalde header in een muur van "Naam: waarde"-regels.
Schakel "Samengestelde headers uitvouwen" in om headers met meerdere richtlijnen zoals Cache-Control en Content-Security-Policy in individuele richtlijnen op te splitsen — zodat "no-cache, no-store, must-revalidate" drie afzonderlijke, gemakkelijk scanbare items wordt in plaats van één lange tekenreeks die u zelf moet parseren. "Headernamen normaliseren" herschrijft namen naar hun conventionele vorm (content-type wordt Content-Type), ongeacht hoe ze in de bron voorkwamen, omdat HTTP-headernamen op het netwerk case-insensitief zijn maar in de praktijk inconsistent gebruikt worden. Sorteer de lijst alfabetisch om snel een specifieke header in een lange response te vinden, en schakel de uitvoer tussen een uitgelijnd teksttabel en JSON voor wanneer u het resultaat in een script wilt plakken in plaats van het met het oog te lezen.
Schakel "Waarschuw voor ontbrekende beveiligingsheaders" in om de geparseerde headers tegen zes veelgebruikte headers te controleren — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy en Permissions-Policy — en een lijst met ontbrekende headers. Dit is een snelle integriteitscontrole bij het debuggen van een implementatie, geen vervanging voor een volledige beveiligingsaudit.
Alles wordt lokaal in uw browser uitgevoerd: de headers die u plakt en die cookies, tokens of interne hostnamen kunnen bevatten, worden nergens geüpload. Parsing verwerkt zowel Windows (CRLF) als Unix (LF) regeleinden, tolereert oude vervolgregels en stopt bij de eerste lege regel — precies waar HTTP-specificatie zegt dat de body begint — dus het plakken van een volledige response met bijgevoegde body is veilig.