Przejdź do treści

Parser nagłówków HTTP

Analizuje wklejony blok surowych nagłówków żądania HTTP lub odpowiedzi na czytelne pary nazwa/wartość.

Wejście
Wynik

Parser nagłówków HTTP

Wklej blok surowych nagłówków HTTP — skopiowanych z narzędzi przeglądarki, curl -i, dziennika proxy lub dokumentacji API — a to narzędzie podzieli go na pierwszy wiersz (metoda żądania i cel lub kod stanu odpowiedzi) plus każdy nagłówek jako czystą parę nazwa/wartość. Oszczędza to ręczną pracę szukania jednego konkretnego nagłówka w morzu wierszy "Nazwa: wartość".

Włącz "Rozwiń złożone nagłówki" aby rozbić nagłówki z wieloma dyrektywami, takie jak Cache-Control i Content-Security-Policy, na jeden wiersz na dyrektywę, aby "no-cache, no-store, must-revalidate" stały się trzema oddzielnymi, łatwymi do przeszukania pozycjami zamiast jednego długiego ciągu, który musisz ręcznie przeanalizować. "Normalizuj wielkość liter w nazwach nagłówków" przepisuje nazwy do ich konwencjonalnej formy (content-type staje się Content-Type) niezależnie od tego, jak je wysłał źródło, ponieważ nazwy nagłówków HTTP nie rozróżniają wielkości liter na sieci, ale w praktyce się różnią. Posortuj listę alfabetycznie, aby szybko znaleźć konkretny nagłówek w długiej odpowiedzi, i przełączaj się między wyrównaną tabelą tekstową a JSON, gdy potrzebujesz wkleić wynik do skryptu zamiast czytać go okiem.

Włącz "Ostrzegaj o brakujących nagłówkach bezpieczeństwa" aby sprawdzić sparsowane nagłówki względem sześciu powszechnie zalecanych — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy i Permissions-Policy — i wylistuj brakujące. To szybka kontrola rozsądku podczas debugowania wdrożenia, a nie zastąpienie pełnego audytu bezpieczeństwa.

Wszystko dzieje się lokalnie w Twojej przeglądarce: nagłówki, które wkleisz i które mogą zawierać pliki cookies, tokeny lub wewnętrzne nazwy hostów, nigdy nie są nigdzie wysyłane. Analizowanie obsługuje zarówno zakończenia wierszy w systemie Windows (CRLF) jak i Unix (LF), toleruje stare style złożonych wierszy kontynuacji i zatrzymuje się na pierwszym pustym wierszu — dokładnie tam, gdzie specyfikacja HTTP mówi, że ciało się zaczyna — więc wklejenie pełnej odpowiedzi z dołączonym ciałem jest bezpieczne.

Częste pytania

Czy działa z żądaniami i odpowiedziami?
Tak. Automatycznie rozpoznaje wiersz żądania (metoda, cel, wersja HTTP) lub wiersz stanu (wersja HTTP, kod stanu, fraza przyczyny) i powraca do parsowania zwykłych wierszy nagłówka w razie ich braku.
Co dokładnie robi "Rozwiń złożone nagłówki"?
Nagłówki, których wartość jest naprawdę listą dyrektyw: Cache-Control i Permissions-Policy na przecinkach, a Content-Security-Policy i Strict-Transport-Security na średnikach. Każda dyrektywa staje się własnym wierszem pod tą samą nazwą nagłówka.
Które nagłówki bezpieczeństwa sprawdza?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy i Permissions-Policy — sześć powszechnie zalecanych nagłówków odpowiedzi. Raportuje tylko, które nie są obecne; nie weryfikuje wartości żadnego nagłówka, który jest obecny.
Co się dzieje z ciałem, jeśli wkleję pełną odpowiedź?
Nic — jest ignorowane. Analizowanie zatrzymuje się na pierwszym pustym wierszu, czyli tam, gdzie kończą się nagłówki HTTP i zaczyna się ciało, więc wklejenie pełnego curl -i lub przechwycenia dev-tools jest bezpieczne.
Czy moje wklejone dane nagłówka są gdzieś wysyłane?
Nie. Analizowanie odbywa się całkowicie w Twojej przeglądarce — nagłówki, w tym wszystkie pliki cookies lub tokeny, które zawierają, nigdy nie opuszczają Twoje urządzenie.