Jaringan/HTTP
HTTP Headers Parser
Menguraikan header HTTP mentah (dari curl -I, DevTools, raw response) menjadi daftar field dengan penjelasan dan pemeriksaan header keamanan.
Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.
How to use it
- Paste raw headers (curl -I output, the Headers tab in DevTools, or a copied raw response).
- Each header is parsed out individually with a short explanation of what it means.
- Missing security headers (Content-Security-Policy, X-Content-Type-Options, etc.) are flagged with a warning.
Common uses
- Quickly checking a site's security headers before a release or an audit.
- Understanding an unfamiliar header from a third-party API response without looking it up every time.
- Debugging caching or CORS issues by analyzing the server's response headers.
Things to keep in mind
Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).
A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.
Artikel tentang alat ini: Header HTTP: apa yang tersembunyi di setiap request dan response
Pertanyaan yang sering diajukan
Apa perbedaan antara header permintaan dan header respons?
Header permintaan dikirim oleh klien untuk menjelaskan apa yang diminta (seperti Accept atau Authorization), sedangkan header respons dikirim oleh server untuk menjelaskan apa yang dikembalikan (seperti Content-Type atau Cache-Control).
Mengapa beberapa nama header muncul dengan kapitalisasi berbeda?
Nama header HTTP tidak peka huruf besar/kecil menurut spesifikasi, jadi Content-Type dan content-type setara — server dan alat yang berbeda hanya memiliki konvensi berbeda untuk menampilkannya.
Apakah mem-parsing header di sini mengirimnya ke suatu tempat?
Tidak. Semua parsing terjadi sepenuhnya di browser Anda — tidak ada yang diunggah ke server.
Mengapa beberapa header Set-Cookie bisa muncul dalam response yang sama?
HTTP mengizinkan header yang sama diulang ketika masuk akal — Set-Cookie adalah contoh paling umum, karena setiap cookie yang ditetapkan butuh baris dan atributnya sendiri.
Apakah urutan header penting?
Hampir tidak pernah, kecuali ketika header yang sama muncul beberapa kali — dalam kasus itu urutan di antara instance yang berulang tersebut bisa relevan (misalnya untuk beberapa header Set-Cookie).