Preskočiť na obsah

HTTP parser hlavičiek

Analyzuje vložený blok surových HTTP požiadaviek alebo hlavičiek odpovede do čitateľných párov názov/hodnota.

Vstup
Výstup

HTTP parser hlavičiek

Vložte blok surových HTTP hlavičiek — skopírovaných z nástrojov prehliadača, curl -i, logu proxy alebo dokumentácie API — a tento nástroj ich rozdelí na prvý riadok (metóda požiadavky a cieľ alebo stavový kód odpovede) plus každú hlavičku ako čistý pár názov/hodnota. Ušetrí vám manuálnu prácu pri hľadaní jednej konkrétnej hlavičky v stene riadkov "Názov: hodnota".

Zapnite "Rozšíriť zložené hlavičky" na rozdelenie hlavičiek s viacerými direktívami, ako Cache-Control a Content-Security-Policy, na jeden riadok na direktívu, takže "no-cache, no-store, must-revalidate" sa zmení na tri samostatné, ľahko čitateľné položky namiesto jedného dlhého reťazca, ktorý musíte manuálne rozbiť. "Normalizovať prízvuk názvu hlavičky" prepisuje názvy do ich konvenčnej formy (content-type sa zmení na Content-Type) bez ohľadu na to, ako ich poslal zdroj, pretože názvy HTTP hlavičiek sú na sieti bez rozlišovania veľkých a malých písmen, ale v praxi sa líšia. Zoraďte zoznam abecedne, aby ste rýchlo našli konkrétnu hlavičku v dlhej odpovedi, a prepnite výstup medzi zarovnanou textovou tabuľkou a JSON, keď potrebujete výsledok vložiť do skriptu namiesto čítania okom.

Zapnite "Upozorniť na chýbajúce bezpečnostné hlavičky" na kontrolu spracovaných hlavičiek oproti šiestim bežne odporúčaným — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy a Permissions-Policy — a zoznam tých, ktoré sú neprítomné. Je to rýchla zdravotná kontrola pri ladení nasadenia, nie náhrada za úplný bezpečnostný audit.

Všetko prebieha lokálne vo vašom prehliadači: hlavičky, ktoré vložíte a ktoré môžu obsahovať cookies, tokeny alebo interné hostmany, nie sú nigde nahrávané. Analýza zvláda tak systémy Windows (CRLF) ako Unix (LF) ukončovania riadkov, toleruje staré štýly zložených pokračovacích riadkov a zastavuje sa na prvom prázdnom riadku — presne tam, kde HTTP špecifikácia hovorí, že telo začína — takže vloženie úplnej odpovede s pripojením jej tela je bezpečné.

Časté otázky

Funguje to s požiadavkami aj s odpoveďami?
Áno. Automaticky rozpozná riadok požiadavky (metóda, cieľ, verzia HTTP) alebo stavový riadok (verzia HTTP, stavový kód, fráza dôvodu) a pri ich absencie sa vracia k analýze jednoduchých riadkov hlavičiek.
Čo presne znamená "Rozšíriť zložené hlavičky"?
Hlavičky, ktorých hodnota je skutočne zoznam direktív: Cache-Control a Permissions-Policy na čiarkach a Content-Security-Policy a Strict-Transport-Security na bodočiarkach. Každá direktíva sa stáva svojím vlastným riadkom pod rovnakým názvom hlavičky.
Ktoré bezpečnostné hlavičky skontroluje?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy a Permissions-Policy — šesť bežne odporúčaných hlavičiek odpovede. Iba hlási, ktoré sú neprítomné; neoveruje hodnotu žiadnej hlavičky, ktorá je prítomná.
Čo sa stane s telom, ak vložím úplnú odpoveď?
Nič — je ignorované. Analýza sa zastavuje na prvom prázdnom riadku, čo je miesto, kde skončia HTTP hlavičky a začína sa telo, takže vloženie úplného curl -i alebo dev-tools zaznamenania je bezpečné.
Sú moje vložené údaje o hlavičkách nahrávané niekde?
Nie. Analýza prebieha úplne vo vašom prehliadači — hlavičky, vrátane všetkých cookies alebo tokenov, ktoré obsahujú, nikdy neopustia vašu zariadenie.