Preskoči na vsebino
100% lokalno

HTTP analizator glav

Analizira prilepljeni blok surovih HTTP zahtevkov ali glav odgovora v berljive pare ime/vrednost.

Vhod
Izhod

HTTP analizator glav

Prilepite blok surovih HTTP glav — kopiranih iz ogrodij brskalnika za razvoj, curl -i, proxy dnevnikov ali dokumentacije API-ja — in to orodje jih bo razdelilo na prvo vrstico (metoda zahtevka in cilj ali kodo stanja odgovora) ter vsako glavo kot čist par ime/vrednost. Prihrani vam ročno delo iskanja ene določene glave v steni vrstic "Ime: vrednost".

Omogočite "Razširi sestavljene glave" da razdelite glave z več direktivami kot Cache-Control in Content-Security-Policy v eno vrstico po direktivi — tako se "no-cache, no-store, must-revalidate" spremeni v tri ločene, enostavne za branje vnose namesto enega dolgega niza, ki ga morate ročno analizirati. "Normalizira pisanje imena glav" prepiše imena v njihovo običajno obliko (content-type postane Content-Type) ne glede na to, kako jih je poslal vir, ker imena HTTP glav niso občutljiva na velikost črk v omrežju, vendar so v praksi nedosledna. Razvrsti seznam po abecedi, da hitro najdeš določeno glavo v dolgem odgovoru, in preklopi med poravnano tekstovno tabelo in JSON, ko moraš rezultat prilepiti v skript namesto da ga berešs očmi.

Omogočite "Opozori na manjkajoče varnostne glave" da preverite analizirane glave v primerjavi s šestimi pogosto priporočenimi — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy in Permissions-Policy — in naštejte tiste, ki manjkajo. To je hitra preverka zdravega razuma pri razhroščevanju uvajanja, ne nadomestek za celovit varnostni revizijo.

Vse deluje lokalno v vašem brskalniku: glave, ki jih prilepite in ki lahko vsebujejo piškotke, žetone ali interna imena gostiteljev, se nikoli ne naložijo nikamor. Analiza obravnava tako Windows (CRLF) kot Unix (LF) zaključke vrstic, tolerira stare zvite vrstice nadaljevanja in se ustavi pri prvi prazni vrstici — točno tam, kjer specifikacija HTTP pravi, da se telo začne — zato je prilepljanje popolnega odgovora s priloženim telesom varno.

FAQ

Ali deluje z zahtevki in odgovori?
Da. Samodejno prepozna vrstico zahtevka (metoda, cilj, različica HTTP) ali vrstico stanja (različica HTTP, koda stanja, fraza razloga) in se vrne na analizo navadnih vrstic glav, če ni prisotnih.
Kaj točno pomeni "Razširi sestavljene glave"?
Glave, katerih vrednost je res seznam direktiv: Cache-Control in Permissions-Policy na vejicah in Content-Security-Policy in Strict-Transport-Security na podpičjih. Vsaka direktiva postane lastna vrstica pod istim imenom glave.
Katere varnostne glave preveri?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy in Permissions-Policy — šest pogosto priporočenih glav odgovora. Samo poroča, katere manjkajo; ne potrjuje vrednosti nobene prisotne glave.
Kaj se zgodi z telesom, če prilepim popolni odgovor?
Nič — prezrto je. Analiza se ustavi pri prvi prazni vrstici, kar je tam, kjer se končajo HTTP glave in se telo začne, zato je prilepljanje popolnega curl -i ali dev-tools posnetka varno.
Se moji prilepljeni podatki glave nalagajo kam koli?
Ne. Analiza poteka v celoti v vašem brskalniku — glave, vključno s vsemi piškotki ali žetoni, ki jih vsebujejo, nikoli ne zapustijo vaše naprave.