Categoria: Desenvolvimento

Analisador de Cabeçalhos HTTP

Ideia nossaFalta uma ferramenta?

Analise cabeçalhos de resposta colados e identifique cabeçalhos de segurança e cache

Cole cabeçalhos de resposta HTTP brutos — copiados do painel de rede do seu navegador ou da saída de curl -I — e veja-os separados em nome, valor e categoria, com os cabeçalhos de segurança e cache mais comuns destacados. Tudo analisado no seu navegador; nenhuma requisição é feita pela rede.

NomeValorCategoria
Content-Typetext/html; charset=utf-8Geral
Cache-Controlno-cache, must-revalidateCache
Strict-Transport-Securitymax-age=63072000; includeSubDomainsSegurança
X-Content-Type-OptionsnosniffSegurança
X-Frame-OptionsDENYSegurança
ETag"33a64df551"Cache
ServernginxGeral

Tudo nesta página é processado no seu navegador. Nada é enviado.

Para que serve

Cabeçalhos de resposta trazem controles de segurança como Strict-Transport-Security e X-Frame-Options, e controles de cache como Cache-Control e ETag, misturados a cabeçalhos rotineiros como Content-Type e Server. Vasculhar um bloco de texto colado em busca dos que realmente importam é demorado, então esta ferramenta separa cada linha em nome e valor e sinaliza os cabeçalhos que afetam segurança ou cache.

Como usar

  1. Copie os cabeçalhos de resposta do painel de rede do DevTools do seu navegador, ou rode curl -I contra uma URL e copie a saída.
  2. Cole o texto bruto no campo de entrada.
  3. Revise a tabela gerada; os cabeçalhos de segurança e cache aparecem marcados separadamente dos gerais.

Privacidade

Esta ferramenta roda inteiramente no seu navegador. O que você digita nunca é enviado, salvo ou compartilhado — fechar a aba já remove tudo.

Perguntas frequentes

Esta ferramenta busca os cabeçalhos por mim?
Não. Ela só analisa o texto que você cola — nunca faz uma requisição de rede, então funciona da mesma forma para uma URL privada ou interna quanto para uma pública.
Por que a linha de status é ignorada?
Uma linha inicial como "HTTP/1.1 200 OK" não é um cabeçalho no formato nome/valor, então ela é ignorada em vez de aparecer como uma linha malformada.
Quais cabeçalhos são considerados cabeçalhos de segurança aqui?
Os mais comuns, como Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy e os cabeçalhos de isolamento Cross-Origin-*.