Парсер HTTP заголовков
Разбирает вставленный блок необработанных HTTP-заголовков запроса или ответа в удобочитаемые пары имя/значение.
Парсер HTTP заголовков
Вставьте блок необработанных HTTP-заголовков — скопированных из инструментов разработчика браузера, curl -i, логов прокси или документации API — и этот инструмент разобьёт его на первую строку (метод и цель запроса или код статуса ответа) плюс каждый заголовок как чистую пару имя/значение. Это экономит ручную работу по поиску одного конкретного заголовка в стене строк «Имя: значение».
Включите параметр «Развернуть составные заголовки» чтобы разбить многодирективные заголовки типа Cache-Control и Content-Security-Policy на одну директиву в строке — так «no-cache, no-store, must-revalidate» станет тремя отдельными, лёгкими для сканирования записями вместо одной длинной строки, которую нужно разбирать вручную. «Нормализовать регистр имён заголовков» переписывает имена в их каноническую форму (content-type становится Content-Type) независимо от того, как их отправил источник, так как имена HTTP-заголовков нечувствительны к регистру в сети, но на практике используются непоследовательно. Отсортируйте список в алфавитном порядке, чтобы быстро найти конкретный заголовок в длинном ответе, и переключайтесь между выровненной текстовой таблицей и JSON, когда нужно вставить результат в скрипт вместо визуального чтения.
Включите параметр «Предупредить об отсутствующих заголовках безопасности» для проверки распарсенных заголовков относительно шести общепринятых рекомендуемых — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy и Permissions-Policy — и вывода списка отсутствующих. Это быстрая проверка здравомыслия при отладке развёртывания, а не замена полного аудита безопасности.
Всё работает локально в вашем браузере: вставляемые вами заголовки, которые могут содержать cookies, токены или внутренние имена хостов, никогда не загружаются куда-либо. Разбор обрабатывает как окончания строк Windows (CRLF), так и Unix (LF), допускает старый стиль свёрнутых строк продолжения и останавливается на первой пустой строке — точно там, где спецификация HTTP говорит, что начинается тело — поэтому вставка полного ответа с приложенным телом безопасна.