分类: 开发工具

HTTP 响应头解析器

站方自主规划没找到想要的工具?

解析粘贴的响应头,识别安全和缓存相关字段

粘贴原始的 HTTP 响应头——可以从浏览器网络面板复制,也可以来自 curl -I 的输出——即可看到它们被拆分成名称、值和分类,常见的安全与缓存相关响应头会被特别标出。全部在浏览器中本地解析,不会发起任何网络请求。

名称分类
Content-Typetext/html; charset=utf-8通用
Cache-Controlno-cache, must-revalidate缓存
Strict-Transport-Securitymax-age=63072000; includeSubDomains安全
X-Content-Type-Optionsnosniff安全
X-Frame-OptionsDENY安全
ETag"33a64df551"缓存
Servernginx通用

本页的所有处理都在浏览器中完成,不会上传任何内容。

这个工具能做什么

响应头里既有 Strict-Transport-Security、X-Frame-Options 这类安全控制字段,也有 Cache-Control、ETag 这类缓存控制字段,还混杂着 Content-Type、Server 这类普通字段。在一大段粘贴进来的文本里逐行找出重要字段很慢,所以这个工具会把每一行拆成名称和值,并标出会影响安全或缓存的字段。

使用方法

  1. 从浏览器开发者工具的网络面板复制响应头,或者对某个 URL 运行 curl -I 并复制输出。
  2. 把原始文本粘贴到输入框。
  3. 查看解析出的表格;安全和缓存相关字段会与普通字段分开标注。

隐私说明

本工具完全在你的浏览器中运行。输入的内容不会被上传、保存或分享,关闭标签页即随之消失。

常见问题

这个工具会帮我去请求响应头吗?
不会。它只解析你粘贴进来的文本,从不发起网络请求,所以处理内网或私有 URL 和公开 URL 效果完全一样。
为什么状态行被忽略了?
像 "HTTP/1.1 200 OK" 这样的起始行不是一个名称/值形式的响应头,所以会被跳过,而不是当成格式错误的一行显示出来。
这里认定的安全相关响应头有哪些?
常见的包括 Strict-Transport-Security、Content-Security-Policy、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy 以及 Cross-Origin-* 隔离相关的响应头。