Netzwerk/HTTP

HTTP Headers Parser

Rohe HTTP-Header (aus curl -I, DevTools, raw response) in eine erklärte Feldliste zerlegen und Security-Header prüfen.

Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.

How to use it

Common uses

Things to keep in mind

Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).

A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.

Artikel zu diesem Tool: HTTP-Header: was sich in jeder Anfrage und Antwort verbirgt

Häufig gestellte Fragen

Was ist der Unterschied zwischen Anfrage- und Antwort-Headern?

Anfrage-Header werden vom Client gesendet, um zu beschreiben, was er anfordert (wie Accept oder Authorization), während Antwort-Header vom Server gesendet werden, um zu beschreiben, was er zurückgibt (wie Content-Type oder Cache-Control).

Warum erscheinen manche Header-Namen mit unterschiedlicher Groß-/Kleinschreibung?

HTTP-Header-Namen sind laut Spezifikation nicht case-sensitiv, sodass Content-Type und content-type gleichwertig sind — verschiedene Server und Tools haben einfach unterschiedliche Konventionen für ihre Anzeige.

Werden Header beim Parsen hier irgendwohin gesendet?

Nein. Das gesamte Parsen erfolgt vollständig in Ihrem Browser — nichts wird an einen Server hochgeladen.

Warum können mehrere Set-Cookie-Header in derselben Antwort auftauchen?

HTTP erlaubt es, denselben Header zu wiederholen, wenn es sinnvoll ist — Set-Cookie ist das häufigste Beispiel, da jedes gesetzte Cookie seine eigene Zeile und eigene Attribute benötigt.

Spielt die Reihenfolge der Header eine Rolle?

Fast nie, außer wenn derselbe Header mehrfach vorkommt — in diesem Fall kann die Reihenfolge zwischen diesen wiederholten Instanzen relevant sein (etwa bei mehreren Set-Cookie-Headern).

Artikel: Netzwerk/HTTP