Sări la conținut
Complet local

Parser de anteturi HTTP

Analizează un bloc lipit de anteturi HTTP brute de cerere sau răspuns în perechi lizibile nume/valoare.

Intrare
Ieșire

Parser de anteturi HTTP

Lipește un bloc de anteturi HTTP brute — copiate din instrumentele de dezvoltare ale browserului, curl -i, jurnale proxy sau documentație API — și acest instrument le împarte în prima linie (metoda cererii și țintă, sau codul de stare al răspunsului) plus fiecare antet ca o pereche curată nume/valoare. Economisește munca manuală de a analiza un zid de linii "Nume: valoare" pentru a găsi antetul care vă preocupă.

Activați "Extinde anteturi compuse" pentru a împărți anteturi cu multiple directive, cum ar fi Cache-Control și Content-Security-Policy, în câte o linie pe directivă, astfel "no-cache, no-store, must-revalidate" devine trei intrări separate și ușor de scanat în loc de un singur șir lung pe care trebuie să-l analizați manual. "Normalizează majuscule în numele anteturilor" rescrie numele în forma lor convențională (content-type devine Content-Type) indiferent de modul în care le-a trimis sursa, deoarece numele anteturilor HTTP nu sunt sensibile la majuscule pe rețea, dar sunt inconsistente în practică. Sortați lista alfabetic pentru a găsi rapid un antet specific într-un răspuns lung, și comutați ieșirea între un tabel text aliniat și JSON atunci când trebuie să lipiți rezultatul într-un script în loc să-l citiți cu ochii.

Activați "Avertizează despre anteturi de securitate lipsă" pentru a verifica anteturile analizate în raport cu șase recomandări comune — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy și Permissions-Policy — și listează care lipsesc. Este o verificare rapidă a bunului simț în timp ce depanați o implementare, nu un înlocuitor pentru un audit complet de securitate.

Totul rulează local în browserul dumneavoastră: anteturile pe care le lipiți, care pot include cookies, jetoane sau nume de gazdă interne, nu sunt niciodată încărcate nicăieri. Analiza gestionează atât terminațiile de linie Windows (CRLF), cât și Unix (LF), tolerează liniile de continuare pliate vechi și se oprește la prima linie goală — exact acolo unde specificația HTTP spune că corpul începe — deci lipirea unui răspuns complet cu corpul atașat este sigur.

FAQ

Funcționează atât cu cererile cât și cu răspunsurile?
Da. Recunoaște automat o linie de cerere (metodă, țintă, versiune HTTP) sau o linie de stare (versiune HTTP, cod de stare, frază motiv) și revine la analizarea liniilor simple de antet dacă niciuna nu este prezentă.
Ce înseamnă exact "Extinde anteturi compuse"?
Anteturi ale căror valoare este într-adevăr o listă de directive: Cache-Control și Permissions-Policy pe virgule, și Content-Security-Policy și Strict-Transport-Security pe punct-și-virgulă. Fiecare directivă devine propria linie sub același nume de antet.
Ce anteturi de securitate verifică aceasta?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy și Permissions-Policy — șase anteturi de răspuns recomandări frecvente. Raportează doar care lipsesc; nu validează valoarea niciunui antet prezent.
Ce se întâmplă cu corpul dacă lipesc un răspuns complet?
Nimic — este ignorat. Analiza se oprește la prima linie goală, care este acolo unde se termină anteturile HTTP și corpul începe, deci lipirea unei capturi complete de curl -i sau dev-tools este sigură.
Sunt datele mele de antet lipit încărcate undeva?
Nu. Analiza se execută complet în browserul dumneavoastră — anteturile, inclusiv orice cookies sau jetoane pe care le conțin, nu vor abandona niciodată dispozitivul dumneavoastră.