Categoria: Desenvolvimento
Analisador de Cabeçalhos HTTP
Analise cabeçalhos de resposta colados e identifique cabeçalhos de segurança e cache
Cole cabeçalhos de resposta HTTP brutos — copiados do painel de rede do seu navegador ou da saída de curl -I — e veja-os separados em nome, valor e categoria, com os cabeçalhos de segurança e cache mais comuns destacados. Tudo analisado no seu navegador; nenhuma requisição é feita pela rede.
| Nome | Valor | Categoria |
|---|---|---|
Content-Type | text/html; charset=utf-8 | Geral |
Cache-Control | no-cache, must-revalidate | Cache |
Strict-Transport-Security | max-age=63072000; includeSubDomains | Segurança |
X-Content-Type-Options | nosniff | Segurança |
X-Frame-Options | DENY | Segurança |
ETag | "33a64df551" | Cache |
Server | nginx | Geral |
Tudo nesta página é processado no seu navegador. Nada é enviado.
Para que serve
Cabeçalhos de resposta trazem controles de segurança como Strict-Transport-Security e X-Frame-Options, e controles de cache como Cache-Control e ETag, misturados a cabeçalhos rotineiros como Content-Type e Server. Vasculhar um bloco de texto colado em busca dos que realmente importam é demorado, então esta ferramenta separa cada linha em nome e valor e sinaliza os cabeçalhos que afetam segurança ou cache.
Como usar
- Copie os cabeçalhos de resposta do painel de rede do DevTools do seu navegador, ou rode curl -I contra uma URL e copie a saída.
- Cole o texto bruto no campo de entrada.
- Revise a tabela gerada; os cabeçalhos de segurança e cache aparecem marcados separadamente dos gerais.
Privacidade
Esta ferramenta roda inteiramente no seu navegador. O que você digita nunca é enviado, salvo ou compartilhado — fechar a aba já remove tudo.
Perguntas frequentes
- Esta ferramenta busca os cabeçalhos por mim?
- Não. Ela só analisa o texto que você cola — nunca faz uma requisição de rede, então funciona da mesma forma para uma URL privada ou interna quanto para uma pública.
- Por que a linha de status é ignorada?
- Uma linha inicial como "HTTP/1.1 200 OK" não é um cabeçalho no formato nome/valor, então ela é ignorada em vez de aparecer como uma linha malformada.
- Quais cabeçalhos são considerados cabeçalhos de segurança aqui?
- Os mais comuns, como Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy e os cabeçalhos de isolamento Cross-Origin-*.