Categoria: Sviluppo
Analizzatore Header HTTP
Analizza gli header di risposta incollati e individua quelli di sicurezza e cache
Incolla gli header di risposta HTTP grezzi — copiati dal pannello di rete del tuo browser o dall'output di curl -I — e vedili suddivisi in nome, valore e categoria, con gli header di sicurezza e di cache più comuni evidenziati. Analizzato interamente nel tuo browser; nessuna richiesta viene effettuata in rete.
| Nome | Valore | Categoria |
|---|---|---|
Content-Type | text/html; charset=utf-8 | Generale |
Cache-Control | no-cache, must-revalidate | Cache |
Strict-Transport-Security | max-age=63072000; includeSubDomains | Sicurezza |
X-Content-Type-Options | nosniff | Sicurezza |
X-Frame-Options | DENY | Sicurezza |
ETag | "33a64df551" | Cache |
Server | nginx | Generale |
Tutto ciò che c'è in questa pagina viene elaborato nel tuo browser. Niente viene caricato.
A cosa serve
Gli header di risposta trasportano controlli di sicurezza come Strict-Transport-Security e X-Frame-Options, e controlli di cache come Cache-Control ed ETag, mescolati a header di routine come Content-Type e Server. Scandagliare a occhio un blocco di testo incollato per trovare quelli che contano è lento, quindi questo strumento suddivide ogni riga in un nome e un valore e segnala gli header che influiscono su sicurezza o cache.
Come si usa
- Copia gli header di risposta dal pannello di rete di DevTools del browser, oppure esegui curl -I su un URL e copia l'output.
- Incolla il testo grezzo nel campo di input.
- Rivedi la tabella analizzata; gli header di sicurezza e cache sono contrassegnati separatamente da quelli generali.
Privacy
Questo strumento funziona interamente nel tuo browser. Quello che inserisci non viene mai caricato, salvato o condiviso: chiudendo la scheda sparisce.
Domande frequenti
- Questo strumento recupera gli header al posto mio?
- No. Analizza soltanto il testo che incolli — non effettua mai una richiesta di rete, quindi funziona allo stesso modo per un URL privato o interno come per uno pubblico.
- Perché la riga di stato viene ignorata?
- Una riga iniziale come "HTTP/1.1 200 OK" non è un header nome/valore, quindi viene saltata invece di essere mostrata come una riga malformata.
- Quali header contano come header di sicurezza qui?
- I più comuni, come Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy e gli header di isolamento Cross-Origin-*.