Hoppa till innehåll
100% lokalt

HTTP Header Parser

Analyserar ett inklistrat block av råa HTTP-förfrågan eller svarshuvuden till läsbara namn/värde-par.

Inmatning
Utmatning

HTTP Header Parser

Klistra in ett block av råa HTTP-huvuden — kopierat från webbläsarens utvecklarverktyg, curl -i, proxy-logg eller API-dokumentation — och detta verktyg delar det i första raden (förfråganmetod och mål, eller HTTP-statuskod) plus varje huvud som ett rent namn/värde-par. Det sparar det manuella arbetet att leta efter ett specifikt huvud i en vägg av "Namn: värde"-rader.

Aktivera "Expandera sammansatta headers" för att dela headers med flera direktiv som Cache-Control och Content-Security-Policy i individuella direktiv — så "no-cache, no-store, must-revalidate" blir tre separata, lätt genomsökbara poster istället för en lång sträng som du måste tolka själv. "Normalisera huvudnamnsstil" skriver om namn till deras konventionella form (content-type blir Content-Type) oavsett hur källan skickade dem, eftersom HTTP-huvudnamn är case-insensitiva på nätet men inkonsistent i praktiken. Sortera listan alfabetiskt för att snabbt hitta ett specifikt huvud i ett långt svar, och växla utdata mellan en justerad textatabell och JSON när du behöver klistra in resultatet i ett skript istället för att läsa det med ögat.

Aktivera "Varna om saknade säkerhetshuvuden" för att kontrollera de tolkade huvudena mot sex vanligtvis rekommenderade — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy och Permissions-Policy — och visa vilka som saknas. Det är en snabb förnufttestest vid felsökning av en distribution, inte en ersättning för en fullständig säkerhetsgranskning.

Allt körs lokalt i din webbläsare: huvudena du klistrar in, vilka kan innehålla cookies, tokens eller interna värdnamn, laddas aldrig upp någonstans. Analys hanterar både Windows (CRLF) och Unix (LF) radslut, tolererar gamla vika radkontinueringar och stannar vid den första tomma raden — exakt där HTTP-specifikationen säger att brödtexten börjar — så att klistra in ett fullständigt svar med bifogad brödtext är säkert.

FAQ

Fungerar det med både förfrågningar och svar?
Ja. Det känner automatiskt igen en förfråganrad (metod, mål, HTTP-version) eller en statusrad (HTTP-version, statuskod, anledningsfras) och faller tillbaka på att tolka enkla huvudrader om ingen är närvarande.
Vad gör "Expandera sammansatta headers" exakt?
Huvuden vars värde verkligen är en lista med direktiv: Cache-Control och Permissions-Policy på komman, och Content-Security-Policy och Strict-Transport-Security på semikolon. Varje direktiv blir sin egen rad under samma huvudnamn.
Vilka säkerhetshuvuden kontrollerar det?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy och Permissions-Policy — sex vanligtvis rekommenderade svarhuvuden. Det rapporterar bara vilka som saknas; det validerar inte värdet på något huvud som finns.
Vad händer med brödtexten om jag klistrar in ett fullständigt svar?
Ingenting — det ignoreras. Tolkning stannar vid den första tomma raden, vilket är där HTTP-huvuden slutar och brödtexten börjar, så att klistra in en fullständig curl -i eller dev-tools-inspelning är säker.
Laddas mina inklistrade huvuddata upp någonstans?
Nej. Tolkning körs helt i din webbläsare — huvudena, inklusive alla cookies eller tokens de innehåller, lämnar aldrig din enhet.