分类: 开发工具
HTTP 响应头解析器
解析粘贴的响应头,识别安全和缓存相关字段
粘贴原始的 HTTP 响应头——可以从浏览器网络面板复制,也可以来自 curl -I 的输出——即可看到它们被拆分成名称、值和分类,常见的安全与缓存相关响应头会被特别标出。全部在浏览器中本地解析,不会发起任何网络请求。
| 名称 | 值 | 分类 |
|---|---|---|
Content-Type | text/html; charset=utf-8 | 通用 |
Cache-Control | no-cache, must-revalidate | 缓存 |
Strict-Transport-Security | max-age=63072000; includeSubDomains | 安全 |
X-Content-Type-Options | nosniff | 安全 |
X-Frame-Options | DENY | 安全 |
ETag | "33a64df551" | 缓存 |
Server | nginx | 通用 |
本页的所有处理都在浏览器中完成,不会上传任何内容。
这个工具能做什么
响应头里既有 Strict-Transport-Security、X-Frame-Options 这类安全控制字段,也有 Cache-Control、ETag 这类缓存控制字段,还混杂着 Content-Type、Server 这类普通字段。在一大段粘贴进来的文本里逐行找出重要字段很慢,所以这个工具会把每一行拆成名称和值,并标出会影响安全或缓存的字段。
使用方法
- 从浏览器开发者工具的网络面板复制响应头,或者对某个 URL 运行 curl -I 并复制输出。
- 把原始文本粘贴到输入框。
- 查看解析出的表格;安全和缓存相关字段会与普通字段分开标注。
隐私说明
本工具完全在你的浏览器中运行。输入的内容不会被上传、保存或分享,关闭标签页即随之消失。
常见问题
- 这个工具会帮我去请求响应头吗?
- 不会。它只解析你粘贴进来的文本,从不发起网络请求,所以处理内网或私有 URL 和公开 URL 效果完全一样。
- 为什么状态行被忽略了?
- 像 "HTTP/1.1 200 OK" 这样的起始行不是一个名称/值形式的响应头,所以会被跳过,而不是当成格式错误的一行显示出来。
- 这里认定的安全相关响应头有哪些?
- 常见的包括 Strict-Transport-Security、Content-Security-Policy、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy 以及 Cross-Origin-* 隔离相关的响应头。