नेटवर्क/HTTP

HTTP Headers Parser

सादा HTTP हेडर (curl -I, DevTools, raw response से) को स्पष्टीकरण के साथ फ़ील्ड की सूची में और सुरक्षा हेडर की जांच में विभाजित करें।

Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.

How to use it

Common uses

Things to keep in mind

Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).

A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.

इस टूल के बारे में लेख: HTTP हेडर: रिक्वेस्ट और रिस्पॉन्स के साथ क्या मेटाडेटा जाता है

अक्सर पूछे जाने वाले प्रश्न

रिक्वेस्ट हेडर और रिस्पॉन्स हेडर में क्या अंतर है?

रिक्वेस्ट हेडर क्लाइंट भेजता है यह बताने के लिए कि वह क्या मांग रहा है (जैसे Accept या Authorization), जबकि रिस्पॉन्स हेडर सर्वर भेजता है यह बताने के लिए कि वह क्या लौटा रहा है (जैसे Content-Type या Cache-Control)।

कुछ हेडर नाम अलग-अलग केस में क्यों दिखते हैं?

HTTP हेडर नाम स्पेसिफ़िकेशन के अनुसार केस-इनसेंसिटिव होते हैं, इसलिए Content-Type और content-type समान हैं — विभिन्न सर्वर और टूल्स के बस उन्हें दिखाने के अलग-अलग तरीके होते हैं।

क्या यहां पार्स करने पर हेडर कहीं भेजे जाते हैं?

नहीं। सारी पार्सिंग पूरी तरह आपके ब्राउज़र में होती है — कुछ भी सर्वर पर अपलोड नहीं होता।

एक ही रिस्पॉन्स में कई Set-Cookie हेडर क्यों आ सकते हैं?

HTTP ज़रूरत होने पर एक ही हेडर को दोहराने की इजाज़त देता है — Set-Cookie सबसे आम उदाहरण है, क्योंकि हर सेट होने वाली कुकी को अपनी अलग लाइन और अपने एट्रिब्यूट चाहिए होते हैं।

क्या हेडर का क्रम मायने रखता है?

लगभग कभी नहीं, सिवाय तब जब एक ही हेडर कई बार आए — उस स्थिति में उन दोहराई गई इंस्टेंस के बीच का क्रम मायने रख सकता है (जैसे कई Set-Cookie हेडर के लिए)।

लेख: नेटवर्क/HTTP

URL पार्सिंग: वेब एड्रेस किन हिस्सों से बनता है

URL के फ़्रैगमेंट हिस्से (# के बाद) को सर्वर कभी नहीं देखता, सिर्फ़ ब्राउज़र प्रोसेस करता है।

क्वेरी स्ट्रिंग बनाम JSON: जटिल डेटा भेजने के लिए कौन बेहतर

क्वेरी स्ट्रिंग में ऐरे भेजने का कोई एक स्टैंडर्ड तरीक़ा क्यों नहीं है।

User-Agent: Chrome के स्ट्रिंग में "Mozilla" और "Safari" क्यों हैं

Chrome का User-Agent ख़ुद को "Mozilla" और "Safari" क्यों बताता है, जबकि वह कोई भी नहीं है।

HTTP Basic Auth: Authorization हेडर कैसे बनता है

Base64 एन्क्रिप्शन नहीं है — Basic Auth का पासवर्ड कुछ ही सेकंड में डिकोड किया जा सकता है।

कुकीज़: Secure, HttpOnly और SameSite एट्रिब्यूट क्यों मायने रखते हैं

HttpOnly कुकी XSS अटैक में सेशन कुकी चोरी होने से क्यों बचाती है।

CORS एरर: ब्राउज़र रिस्पॉन्स को क्यों ब्लॉक करता है

Postman में रिक्वेस्ट काम करती है पर ब्राउज़र में CORS एरर क्यों आती है।

ईमेल हेडर: SPF, DKIM और DMARC असली भेजने वाले को कैसे जाँचते हैं

किसी ईमेल का असली भेजने वाला पता लगाने के लिए Received हेडर नीचे से ऊपर क्यों पढ़े जाते हैं।