Categoría: Desarrollo
Analizador de cabeceras HTTP
Analiza cabeceras de respuesta pegadas y detecta cabeceras de seguridad y caché
Pega cabeceras de respuesta HTTP en bruto —copiadas del panel de red de tu navegador o de una salida de curl -I— y visualízalas separadas en nombre, valor y categoría, con las cabeceras de seguridad y de caché más habituales resaltadas. Se analiza por completo en tu navegador; no se realiza ninguna solicitud de red.
| Nombre | Valor | Categoría |
|---|---|---|
Content-Type | text/html; charset=utf-8 | General |
Cache-Control | no-cache, must-revalidate | Caché |
Strict-Transport-Security | max-age=63072000; includeSubDomains | Seguridad |
X-Content-Type-Options | nosniff | Seguridad |
X-Frame-Options | DENY | Seguridad |
ETag | "33a64df551" | Caché |
Server | nginx | General |
Todo lo de esta página se procesa en tu navegador. No se sube nada.
Para qué sirve
Las cabeceras de respuesta incluyen controles de seguridad como Strict-Transport-Security y X-Frame-Options, y controles de caché como Cache-Control y ETag, mezclados con cabeceras rutinarias como Content-Type y Server. Revisar a simple vista un bloque de texto pegado para localizar las importantes es lento, así que esta herramienta separa cada línea en nombre y valor y marca las cabeceras que afectan a la seguridad o a la caché.
Cómo se usa
- Copia las cabeceras de respuesta desde el panel de red de las DevTools de tu navegador, o ejecuta curl -I sobre una URL y copia la salida.
- Pega el texto en bruto en el campo de entrada.
- Revisa la tabla generada; las cabeceras de seguridad y caché se marcan aparte de las generales.
Privacidad
Esta herramienta funciona íntegramente en tu navegador. Lo que introduces nunca se sube, se guarda ni se comparte: al cerrar la pestaña desaparece.
Preguntas frecuentes
- ¿Esta herramienta obtiene las cabeceras por mí?
- No. Solo analiza el texto que pegas —nunca hace una solicitud de red—, así que funciona igual para una URL privada o interna que para una pública.
- ¿Por qué se ignora la línea de estado?
- Una línea inicial como "HTTP/1.1 200 OK" no es una cabecera con formato nombre/valor, así que se omite en lugar de mostrarse como una fila mal formada.
- ¿Qué cabeceras se consideran de seguridad aquí?
- Las habituales, como Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy y las cabeceras de aislamiento Cross-Origin-*.