분류: 개발 도구

HTTP 헤더 파서

자체 기획 도구찾는 도구가 없나요?

붙여넣은 응답 헤더를 분석하고 보안·캐시 헤더를 찾아냄

브라우저의 네트워크 패널이나 curl -I 결과에서 복사한 원본 HTTP 응답 헤더를 붙여넣으면, 이름과 값, 분류로 나누어 보여주고 흔히 쓰이는 보안·캐시 헤더를 강조해서 표시합니다. 모든 처리는 브라우저 안에서 이루어지며, 네트워크로 아무것도 요청하지 않습니다.

이름분류
Content-Typetext/html; charset=utf-8일반
Cache-Controlno-cache, must-revalidate캐시
Strict-Transport-Securitymax-age=63072000; includeSubDomains보안
X-Content-Type-Optionsnosniff보안
X-Frame-OptionsDENY보안
ETag"33a64df551"캐시
Servernginx일반

이 페이지의 모든 처리는 브라우저에서 이루어집니다. 업로드는 없습니다.

이 도구로 할 수 있는 일

응답 헤더에는 Strict-Transport-Security, X-Frame-Options 같은 보안 관련 설정과 Cache-Control, ETag 같은 캐싱 관련 설정이, Content-Type이나 Server처럼 평범한 헤더들과 뒤섞여 들어 있습니다. 붙여넣은 원본 텍스트 뭉치에서 중요한 헤더만 눈으로 찾아내기는 번거로우므로, 이 도구는 모든 줄을 이름과 값으로 나누고 보안이나 캐싱에 영향을 주는 헤더를 표시해줍니다.

사용 방법

  1. 브라우저 DevTools의 네트워크 패널에서 응답 헤더를 복사하거나, URL에 curl -I를 실행해 출력을 복사하세요.
  2. 원본 텍스트를 입력란에 붙여넣으세요.
  3. 분석된 표를 확인하세요 — 보안 헤더와 캐시 헤더는 일반 헤더와 구분되어 표시됩니다.

개인정보

이 도구는 전부 브라우저 안에서 동작합니다. 입력한 내용은 업로드되거나 저장되거나 공유되지 않으며, 탭을 닫으면 사라집니다.

자주 묻는 질문

이 도구가 대신 헤더를 가져와 주나요?
아니요. 붙여넣은 텍스트만 분석할 뿐 네트워크 요청은 전혀 보내지 않으므로, 공개된 URL이든 내부용 URL이든 동일하게 사용할 수 있습니다.
왜 상태줄은 무시되나요?
"HTTP/1.1 200 OK"처럼 맨 앞에 오는 줄은 이름/값 형태의 헤더가 아니므로, 잘못된 행으로 표시하는 대신 건너뜁니다.
여기서 보안 헤더로 분류되는 것은 무엇인가요?
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy, 그리고 Cross-Origin-* 계열의 격리 헤더처럼 흔히 쓰이는 헤더들입니다.