Parser nagłówków HTTP
Analizuje wklejony blok surowych nagłówków żądania HTTP lub odpowiedzi na czytelne pary nazwa/wartość.
Parser nagłówków HTTP
Wklej blok surowych nagłówków HTTP — skopiowanych z narzędzi przeglądarki, curl -i, dziennika proxy lub dokumentacji API — a to narzędzie podzieli go na pierwszy wiersz (metoda żądania i cel lub kod stanu odpowiedzi) plus każdy nagłówek jako czystą parę nazwa/wartość. Oszczędza to ręczną pracę szukania jednego konkretnego nagłówka w morzu wierszy "Nazwa: wartość".
Włącz "Rozwiń złożone nagłówki" aby rozbić nagłówki z wieloma dyrektywami, takie jak Cache-Control i Content-Security-Policy, na jeden wiersz na dyrektywę, aby "no-cache, no-store, must-revalidate" stały się trzema oddzielnymi, łatwymi do przeszukania pozycjami zamiast jednego długiego ciągu, który musisz ręcznie przeanalizować. "Normalizuj wielkość liter w nazwach nagłówków" przepisuje nazwy do ich konwencjonalnej formy (content-type staje się Content-Type) niezależnie od tego, jak je wysłał źródło, ponieważ nazwy nagłówków HTTP nie rozróżniają wielkości liter na sieci, ale w praktyce się różnią. Posortuj listę alfabetycznie, aby szybko znaleźć konkretny nagłówek w długiej odpowiedzi, i przełączaj się między wyrównaną tabelą tekstową a JSON, gdy potrzebujesz wkleić wynik do skryptu zamiast czytać go okiem.
Włącz "Ostrzegaj o brakujących nagłówkach bezpieczeństwa" aby sprawdzić sparsowane nagłówki względem sześciu powszechnie zalecanych — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy i Permissions-Policy — i wylistuj brakujące. To szybka kontrola rozsądku podczas debugowania wdrożenia, a nie zastąpienie pełnego audytu bezpieczeństwa.
Wszystko dzieje się lokalnie w Twojej przeglądarce: nagłówki, które wkleisz i które mogą zawierać pliki cookies, tokeny lub wewnętrzne nazwy hostów, nigdy nie są nigdzie wysyłane. Analizowanie obsługuje zarówno zakończenia wierszy w systemie Windows (CRLF) jak i Unix (LF), toleruje stare style złożonych wierszy kontynuacji i zatrzymuje się na pierwszym pustym wierszu — dokładnie tam, gdzie specyfikacja HTTP mówi, że ciało się zaczyna — więc wklejenie pełnej odpowiedzi z dołączonym ciałem jest bezpieczne.