HTTP parser hlavičiek
Analyzuje vložený blok surových HTTP požiadaviek alebo hlavičiek odpovede do čitateľných párov názov/hodnota.
HTTP parser hlavičiek
Vložte blok surových HTTP hlavičiek — skopírovaných z nástrojov prehliadača, curl -i, logu proxy alebo dokumentácie API — a tento nástroj ich rozdelí na prvý riadok (metóda požiadavky a cieľ alebo stavový kód odpovede) plus každú hlavičku ako čistý pár názov/hodnota. Ušetrí vám manuálnu prácu pri hľadaní jednej konkrétnej hlavičky v stene riadkov "Názov: hodnota".
Zapnite "Rozšíriť zložené hlavičky" na rozdelenie hlavičiek s viacerými direktívami, ako Cache-Control a Content-Security-Policy, na jeden riadok na direktívu, takže "no-cache, no-store, must-revalidate" sa zmení na tri samostatné, ľahko čitateľné položky namiesto jedného dlhého reťazca, ktorý musíte manuálne rozbiť. "Normalizovať prízvuk názvu hlavičky" prepisuje názvy do ich konvenčnej formy (content-type sa zmení na Content-Type) bez ohľadu na to, ako ich poslal zdroj, pretože názvy HTTP hlavičiek sú na sieti bez rozlišovania veľkých a malých písmen, ale v praxi sa líšia. Zoraďte zoznam abecedne, aby ste rýchlo našli konkrétnu hlavičku v dlhej odpovedi, a prepnite výstup medzi zarovnanou textovou tabuľkou a JSON, keď potrebujete výsledok vložiť do skriptu namiesto čítania okom.
Zapnite "Upozorniť na chýbajúce bezpečnostné hlavičky" na kontrolu spracovaných hlavičiek oproti šiestim bežne odporúčaným — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy a Permissions-Policy — a zoznam tých, ktoré sú neprítomné. Je to rýchla zdravotná kontrola pri ladení nasadenia, nie náhrada za úplný bezpečnostný audit.
Všetko prebieha lokálne vo vašom prehliadači: hlavičky, ktoré vložíte a ktoré môžu obsahovať cookies, tokeny alebo interné hostmany, nie sú nigde nahrávané. Analýza zvláda tak systémy Windows (CRLF) ako Unix (LF) ukončovania riadkov, toleruje staré štýly zložených pokračovacích riadkov a zastavuje sa na prvom prázdnom riadku — presne tam, kde HTTP špecifikácia hovorí, že telo začína — takže vloženie úplnej odpovede s pripojením jej tela je bezpečné.