HTTP 请求头解析器

在本地解析并查看 HTTP 请求头和值。

在浏览器本地运行。 你的输入不会上传或存储。你可以在浏览器的网络面板中验证这一点。

这个工具解决什么问题?

HTTP 请求头是随每个请求和响应发送的 name: value 行,它们控制缓存、内容类型、Cookie 以及大量 Web 安全行为。本解析器会解析复制来的原始内容,并标出最重要的安全请求头。

应该从哪些示例开始?

解析响应请求头

输入

HTTP/2 200
content-type: text/html; charset=utf-8
cache-control: no-store

输出

content-type: text/html; charset=utf-8
cache-control: no-store

解析安全请求头

输入

strict-transport-security: max-age=63072000
x-content-type-options: nosniff

输出

strict-transport-security: HSTS note
x-content-type-options: MIME sniffing note

它是如何工作的?

每个非空行都会被解析为不区分大小写的字段名、冒号和值。开头的请求行或状态行会自动跳过。

已知安全请求头会附带简短说明;解析器也会合并过时的折叠续行,让复制来的真实请求头保持可读。

有哪些边界和限制?

  • 开头的状态行或请求行(HTTP/2 200、GET / HTTP/1.1)会被识别并跳过。
  • 过时的折叠续行会被合并回对应请求头。
  • 请求头名称不区分大小写,表格会统一显示为小写。

技术参考

相关工具

  • URL 解析器在本地拆解 URL 的协议、主机、路径、查询参数和片段。