Rete/HTTP
HTTP Headers Parser
Analizzare intestazioni HTTP grezze (da curl -I, DevTools, raw response) in un elenco di campi con spiegazione e verifica delle intestazioni di sicurezza.
Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.
How to use it
- Paste raw headers (curl -I output, the Headers tab in DevTools, or a copied raw response).
- Each header is parsed out individually with a short explanation of what it means.
- Missing security headers (Content-Security-Policy, X-Content-Type-Options, etc.) are flagged with a warning.
Common uses
- Quickly checking a site's security headers before a release or an audit.
- Understanding an unfamiliar header from a third-party API response without looking it up every time.
- Debugging caching or CORS issues by analyzing the server's response headers.
Things to keep in mind
Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).
A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.
Articolo su questo strumento: Header HTTP: cosa si nasconde in ogni richiesta e risposta
Domande frequenti
Qual è la differenza tra intestazioni di richiesta e intestazioni di risposta?
Le intestazioni di richiesta sono inviate dal client per descrivere cosa sta chiedendo (come Accept o Authorization), mentre le intestazioni di risposta sono inviate dal server per descrivere cosa sta restituendo (come Content-Type o Cache-Control).
Perché alcuni nomi di intestazione appaiono con capitalizzazione diversa?
I nomi delle intestazioni HTTP non distinguono maiuscole/minuscole per specifica, quindi Content-Type e content-type sono equivalenti — server e strumenti diversi hanno semplicemente convenzioni diverse per visualizzarli.
Analizzare le intestazioni qui le invia da qualche parte?
No. Tutta l'analisi avviene interamente nel tuo browser — nulla viene caricato su un server.
Perché possono comparire più intestazioni Set-Cookie nella stessa risposta?
HTTP permette di ripetere la stessa intestazione quando ha senso — Set-Cookie è l'esempio più comune, perché ogni cookie impostato ha bisogno della propria riga e dei propri attributi.
L'ordine delle intestazioni è importante?
Quasi mai, tranne quando la stessa intestazione compare più volte — in quel caso l'ordine tra queste istanze ripetute può essere rilevante (ad esempio per più intestazioni Set-Cookie).