Ir para o conteúdo
Totalmente local

Parser de cabeçalhos HTTP

Analisa um bloco colado de cabeçalhos HTTP brutos de solicitação ou resposta em pares legíveis nome/valor.

Entrada
Saída

Parser de cabeçalhos HTTP

Cole um bloco de cabeçalhos HTTP brutos — copiados das ferramentas de desenvolvimento do navegador, curl -i, registos de proxy ou documentação de API — e esta ferramenta divide-o na primeira linha (o método de solicitação e alvo, ou o código de estado da resposta) mais cada cabeçalho como um par nome/valor limpo. Poupa o trabalho manual de examinar uma parede de linhas "Nome: valor" para encontrar o cabeçalho que realmente interessa.

Ative "Expandir cabeçalhos compostos" para dividir cabeçalhos com múltiplas diretivas, como Cache-Control e Content-Security-Policy, em uma linha por diretiva, de modo que "no-cache, no-store, must-revalidate" se torne três entradas separadas e facilmente digitalizáveis em vez de uma única cadeia longa que tem de analisar manualmente. "Normalizar maiúsculas nos nomes de cabeçalhos" reescreve os nomes para sua forma convencional (content-type torna-se Content-Type) independentemente de como a fonte os enviou, uma vez que os nomes de cabeçalhos HTTP não diferenciam maiúsculas na rede, mas são inconsistentes na prática. Ordene a lista alfabeticamente para encontrar rapidamente um cabeçalho específico numa resposta longa, e alterne a saída entre uma tabela de texto alinhada e JSON quando precisar colar o resultado num script em vez de ler com os olhos.

Ative "Avisar sobre cabeçalhos de segurança em falta" para verificar os cabeçalhos analisados relativamente a seis recomendados comummente — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy — e listar os que estão ausentes. É uma verificação rápida de bom senso durante a depuração de uma implementação, não um substituto para uma auditoria de segurança completa.

Tudo é executado localmente no seu navegador: os cabeçalhos que cola, que podem incluir cookies, tokens ou nomes de anfitrião internos, nunca são carregados em qualquer lugar. A análise lida com terminações de linhas Windows (CRLF) e Unix (LF), tolera antigas linhas de continuação dobradas e para na primeira linha em branco — exatamente onde a especificação HTTP diz que o corpo começa — portanto colar uma resposta completa com o seu corpo anexado é seguro.

FAQ

Funciona tanto com solicitações como com respostas?
Sim. Reconhece automaticamente uma linha de solicitação (método, alvo, versão HTTP) ou uma linha de estado (versão HTTP, código de estado, frase de motivo) e recai à análise de linhas de cabeçalho simples se nenhuma estiver presente.
O que é "Expandir cabeçalhos compostos"?
Cabeçalhos cuja valor é realmente uma lista de diretivas: Cache-Control e Permissions-Policy em vírgulas, e Content-Security-Policy e Strict-Transport-Security em ponto-e-vírgulas. Cada diretiva torna-se seu próprio linha sob o mesmo nome de cabeçalho.
Que cabeçalhos de segurança é que verifica?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy — seis cabeçalhos de resposta recomendados comummente. Apenas relata quais estão ausentes; não valida o valor de nenhum cabeçalho presente.
O que acontece ao corpo se colar uma resposta completa?
Nada — é ignorado. A análise para na primeira linha em branco, que é onde os cabeçalhos HTTP terminam e o corpo começa, portanto colar uma captura completa de curl -i ou dev-tools é seguro.
Os meus dados de cabeçalho colados são carregados em algum lugar?
Não. A análise é executada inteiramente no seu navegador — os cabeçalhos, incluindo cookies ou tokens que contêm, nunca saem do seu dispositivo.