分類: 開發工具
HTTP 標頭解析器
解析貼上的回應標頭,找出安全與快取相關欄位
貼上原始的 HTTP 回應標頭——可以從瀏覽器的網路面板複製,也可以來自 curl -I 的輸出——即可看到它們被拆成名稱、值與分類,常見的安全與快取相關標頭會被特別標出。全部在瀏覽器中本機解析,不會發出任何網路請求。
| 名稱 | 值 | 分類 |
|---|---|---|
Content-Type | text/html; charset=utf-8 | 一般 |
Cache-Control | no-cache, must-revalidate | 快取 |
Strict-Transport-Security | max-age=63072000; includeSubDomains | 安全 |
X-Content-Type-Options | nosniff | 安全 |
X-Frame-Options | DENY | 安全 |
ETag | "33a64df551" | 快取 |
Server | nginx | 一般 |
本頁的所有處理都在瀏覽器中完成,不會上傳任何內容。
這個工具能做什麼
回應標頭裡既有 Strict-Transport-Security、X-Frame-Options 這類安全控制欄位,也有 Cache-Control、ETag 這類快取控制欄位,還混著 Content-Type、Server 這類一般欄位。在一大段貼上的文字裡逐行找出重要欄位很慢,所以這個工具會把每一行拆成名稱與值,並標出會影響安全或快取的欄位。
使用方式
- 從瀏覽器開發者工具的網路面板複製回應標頭,或對某個 URL 執行 curl -I 並複製輸出。
- 把原始文字貼進輸入框。
- 查看解析出的表格;安全與快取相關欄位會與一般欄位分開標示。
隱私說明
本工具完全在你的瀏覽器中執行。輸入的內容不會被上傳、儲存或分享,關閉分頁就隨之消失。
常見問題
- 這個工具會幫我去要回應標頭嗎?
- 不會。它只解析你貼進來的文字,從不發出網路請求,所以處理內部或私有 URL 和公開 URL 的效果完全一樣。
- 為什麼狀態列被忽略了?
- 像 "HTTP/1.1 200 OK" 這樣的起始列不是名稱/值形式的標頭,所以會被跳過,而不是當成格式錯誤的一列顯示出來。
- 這裡認定的安全相關標頭有哪些?
- 常見的包括 Strict-Transport-Security、Content-Security-Policy、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy,以及 Cross-Origin-* 隔離相關的標頭。