Categoria: Sviluppo

Analizzatore Header HTTP

Idea internaManca uno strumento?

Analizza gli header di risposta incollati e individua quelli di sicurezza e cache

Incolla gli header di risposta HTTP grezzi — copiati dal pannello di rete del tuo browser o dall'output di curl -I — e vedili suddivisi in nome, valore e categoria, con gli header di sicurezza e di cache più comuni evidenziati. Analizzato interamente nel tuo browser; nessuna richiesta viene effettuata in rete.

NomeValoreCategoria
Content-Typetext/html; charset=utf-8Generale
Cache-Controlno-cache, must-revalidateCache
Strict-Transport-Securitymax-age=63072000; includeSubDomainsSicurezza
X-Content-Type-OptionsnosniffSicurezza
X-Frame-OptionsDENYSicurezza
ETag"33a64df551"Cache
ServernginxGenerale

Tutto ciò che c'è in questa pagina viene elaborato nel tuo browser. Niente viene caricato.

A cosa serve

Gli header di risposta trasportano controlli di sicurezza come Strict-Transport-Security e X-Frame-Options, e controlli di cache come Cache-Control ed ETag, mescolati a header di routine come Content-Type e Server. Scandagliare a occhio un blocco di testo incollato per trovare quelli che contano è lento, quindi questo strumento suddivide ogni riga in un nome e un valore e segnala gli header che influiscono su sicurezza o cache.

Come si usa

  1. Copia gli header di risposta dal pannello di rete di DevTools del browser, oppure esegui curl -I su un URL e copia l'output.
  2. Incolla il testo grezzo nel campo di input.
  3. Rivedi la tabella analizzata; gli header di sicurezza e cache sono contrassegnati separatamente da quelli generali.

Privacy

Questo strumento funziona interamente nel tuo browser. Quello che inserisci non viene mai caricato, salvato o condiviso: chiudendo la scheda sparisce.

Domande frequenti

Questo strumento recupera gli header al posto mio?
No. Analizza soltanto il testo che incolli — non effettua mai una richiesta di rete, quindi funziona allo stesso modo per un URL privato o interno come per uno pubblico.
Perché la riga di stato viene ignorata?
Una riga iniziale come "HTTP/1.1 200 OK" non è un header nome/valore, quindi viene saltata invece di essere mostrata come una riga malformata.
Quali header contano come header di sicurezza qui?
I più comuni, come Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy e gli header di isolamento Cross-Origin-*.