分類: 開發工具

HTTP 標頭解析器

站方自行規劃沒找到想要的工具?

解析貼上的回應標頭,找出安全與快取相關欄位

貼上原始的 HTTP 回應標頭——可以從瀏覽器的網路面板複製,也可以來自 curl -I 的輸出——即可看到它們被拆成名稱、值與分類,常見的安全與快取相關標頭會被特別標出。全部在瀏覽器中本機解析,不會發出任何網路請求。

名稱分類
Content-Typetext/html; charset=utf-8一般
Cache-Controlno-cache, must-revalidate快取
Strict-Transport-Securitymax-age=63072000; includeSubDomains安全
X-Content-Type-Optionsnosniff安全
X-Frame-OptionsDENY安全
ETag"33a64df551"快取
Servernginx一般

本頁的所有處理都在瀏覽器中完成,不會上傳任何內容。

這個工具能做什麼

回應標頭裡既有 Strict-Transport-Security、X-Frame-Options 這類安全控制欄位,也有 Cache-Control、ETag 這類快取控制欄位,還混著 Content-Type、Server 這類一般欄位。在一大段貼上的文字裡逐行找出重要欄位很慢,所以這個工具會把每一行拆成名稱與值,並標出會影響安全或快取的欄位。

使用方式

  1. 從瀏覽器開發者工具的網路面板複製回應標頭,或對某個 URL 執行 curl -I 並複製輸出。
  2. 把原始文字貼進輸入框。
  3. 查看解析出的表格;安全與快取相關欄位會與一般欄位分開標示。

隱私說明

本工具完全在你的瀏覽器中執行。輸入的內容不會被上傳、儲存或分享,關閉分頁就隨之消失。

常見問題

這個工具會幫我去要回應標頭嗎?
不會。它只解析你貼進來的文字,從不發出網路請求,所以處理內部或私有 URL 和公開 URL 的效果完全一樣。
為什麼狀態列被忽略了?
像 "HTTP/1.1 200 OK" 這樣的起始列不是名稱/值形式的標頭,所以會被跳過,而不是當成格式錯誤的一列顯示出來。
這裡認定的安全相關標頭有哪些?
常見的包括 Strict-Transport-Security、Content-Security-Policy、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy,以及 Cross-Origin-* 隔離相關的標頭。