İçeriğe atla
%100 yerel

HTTP başlık ayrıştırıcısı

Yapıştırılan ham HTTP istek veya yanıt başlıklarını okunabilir ad/değer çiftlerine ayrıştırır.

Giriş
Çıkış

HTTP başlık ayrıştırıcısı

Ham HTTP başlıklarını yapıştırın — tarayıcı geliştirici araçlarından, curl -i, proxy günlüğünden veya API belgelerinden kopyalanan — ve bu araç bunu ilk satırına (istek yöntemi ve hedefi veya yanıt durum kodu) artı her başlık temiz bir ad/değer çifti olarak böler. "Ad: değer" satırları duvarında belirli bir başlığı arama manuel işini tasarruf eder.

"Bileşik başlıkları genişlet" seçeneğini açarak Cache-Control ve Content-Security-Policy gibi birden çok yönergesi olan başlıkları yönerge başına bir satıra ayırın — böylece "no-cache, no-store, must-revalidate" manuel olarak ayrıştırmanız gereken uzun bir dize yerine üç ayrı, kolay taranabilir girdi haline gelir. "Başlık adı büyük/küçük harflerini normalleştir", ağda büyük/küçük harf duyarlı olmasalar da uygulamada tutarsız oldukları için adları standart biçimlerine (content-type, Content-Type olur) yeniden yazar. Uzun bir yanıtta belirli bir başlığı hızlı bulması için listeyi alfabetik olarak sıralayın ve sonucu göz ile okumak yerine bir betiğe yapıştırmanız gerektiğinde hizalı metin tablosu ve JSON arasında geçiş yapın.

"Eksik güvenlik başlıkları hakkında uyar" seçeneğini açarak ayrıştırılan başlıkları altı yaygın önerilen başlığa karşı kontrol edin — Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy ve Permissions-Policy — ve eksik olanları listeleyin. Bir dağıtımın hatası ayıklanırken hızlı bir mantık kontrolüdür, tam bir güvenlik denetiminin değil.

Her şey tarayıcınızda yerel olarak çalışır: yapıştırdığınız başlıklar, çerezler, belirteçler veya dahili ana bilgisayar adları içerebilecek, hiçbir yere yüklenmez. Analiz, hem Windows (CRLF) hem de Unix (LF) satır sonlandırıcılarını işler, eski katlanmış devamı satırlarını tolere eder ve ilk boş satırda durur — tam olarak HTTP belirtiminin gövdenin başlaması gereken yerde — bu nedenle ekli gövde içeren tam bir yanıt yapıştırmak güvenlidir.

FAQ

İstek ve yanıt başlıklarıyla da çalışır mı?
Evet. Otomatik olarak bir istek satırını (yöntem, hedef, HTTP sürümü) veya bir durum satırını (HTTP sürümü, durum kodu, neden ifadesi) tanır ve hiçbiri mevcut değilse basit başlık satırlarını ayrıştırmaya geri döner.
"Bileşik başlıkları genişlet" tam olarak ne anlama geliyor?
Değeri gerçekten bir yönerge listesi olan başlıklar: Cache-Control ve Permissions-Policy virgüllerde, Content-Security-Policy ve Strict-Transport-Security noktalı virgüllerde. Her yönerge aynı başlık adı altında kendi satırı olur.
Hangi güvenlik başlıklarını kontrol eder?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy ve Permissions-Policy — altı yaygın önerilen yanıt başlığı. Hangilerin eksik olduğunu bildiri; mevcut olan herhangi bir başlığın değerini doğrulamaz.
Tam bir yanıt yapıştırırsam gövdede ne olur?
Hiçbir şey — göz ardı edilir. Analiz ilk boş satırda durur; bu HTTP başlıklarının bittiği ve gövdenin başladığı yerdir, bu nedenle tam curl -i veya dev-tools yakalaması yapıştırmak güvenlidir.
Yapıştırılan başlık verilerim bir yere yüklenir mi?
Hayır. Analiz tamamen tarayıcınızda çalışır — başlıklar, içerdikleri tüm çerezler veya belirteçler de dahil olmak üzere cihazınızı asla terk etmez.