HTTP 请求头解析器
在本地解析并查看 HTTP 请求头和值。
在浏览器本地运行。 你的输入不会上传或存储。你可以在浏览器的网络面板中验证这一点。
这个工具解决什么问题?
HTTP 请求头是随每个请求和响应发送的 name: value 行,它们控制缓存、内容类型、Cookie 以及大量 Web 安全行为。本解析器会解析复制来的原始内容,并标出最重要的安全请求头。
应该从哪些示例开始?
解析响应请求头
输入
HTTP/2 200 content-type: text/html; charset=utf-8 cache-control: no-store
输出
content-type: text/html; charset=utf-8 cache-control: no-store
解析安全请求头
输入
strict-transport-security: max-age=63072000 x-content-type-options: nosniff
输出
strict-transport-security: HSTS note x-content-type-options: MIME sniffing note
它是如何工作的?
每个非空行都会被解析为不区分大小写的字段名、冒号和值。开头的请求行或状态行会自动跳过。
已知安全请求头会附带简短说明;解析器也会合并过时的折叠续行,让复制来的真实请求头保持可读。
有哪些边界和限制?
- 开头的状态行或请求行(HTTP/2 200、GET / HTTP/1.1)会被识别并跳过。
- 过时的折叠续行会被合并回对应请求头。
- 请求头名称不区分大小写,表格会统一显示为小写。
相关工具
- URL 解析器在本地拆解 URL 的协议、主机、路径、查询参数和片段。