Categoría: Desarrollo

Analizador de cabeceras HTTP

Idea propia¿Falta una herramienta?

Analiza cabeceras de respuesta pegadas y detecta cabeceras de seguridad y caché

Pega cabeceras de respuesta HTTP en bruto —copiadas del panel de red de tu navegador o de una salida de curl -I— y visualízalas separadas en nombre, valor y categoría, con las cabeceras de seguridad y de caché más habituales resaltadas. Se analiza por completo en tu navegador; no se realiza ninguna solicitud de red.

NombreValorCategoría
Content-Typetext/html; charset=utf-8General
Cache-Controlno-cache, must-revalidateCaché
Strict-Transport-Securitymax-age=63072000; includeSubDomainsSeguridad
X-Content-Type-OptionsnosniffSeguridad
X-Frame-OptionsDENYSeguridad
ETag"33a64df551"Caché
ServernginxGeneral

Todo lo de esta página se procesa en tu navegador. No se sube nada.

Para qué sirve

Las cabeceras de respuesta incluyen controles de seguridad como Strict-Transport-Security y X-Frame-Options, y controles de caché como Cache-Control y ETag, mezclados con cabeceras rutinarias como Content-Type y Server. Revisar a simple vista un bloque de texto pegado para localizar las importantes es lento, así que esta herramienta separa cada línea en nombre y valor y marca las cabeceras que afectan a la seguridad o a la caché.

Cómo se usa

  1. Copia las cabeceras de respuesta desde el panel de red de las DevTools de tu navegador, o ejecuta curl -I sobre una URL y copia la salida.
  2. Pega el texto en bruto en el campo de entrada.
  3. Revisa la tabla generada; las cabeceras de seguridad y caché se marcan aparte de las generales.

Privacidad

Esta herramienta funciona íntegramente en tu navegador. Lo que introduces nunca se sube, se guarda ni se comparte: al cerrar la pestaña desaparece.

Preguntas frecuentes

¿Esta herramienta obtiene las cabeceras por mí?
No. Solo analiza el texto que pegas —nunca hace una solicitud de red—, así que funciona igual para una URL privada o interna que para una pública.
¿Por qué se ignora la línea de estado?
Una línea inicial como "HTTP/1.1 200 OK" no es una cabecera con formato nombre/valor, así que se omite en lugar de mostrarse como una fila mal formada.
¿Qué cabeceras se consideran de seguridad aquí?
Las habituales, como Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy y las cabeceras de aislamiento Cross-Origin-*.