ネットワーク/HTTP

HTTP Headers Parser

生のHTTPヘッダー(curl -I、DevTools、raw responseなど)を、説明付きのフィールド一覧とセキュリティヘッダーのチェックに分解します。

Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.

How to use it

Common uses

Things to keep in mind

Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).

A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.

このツールに関する記事: HTTPヘッダー:リクエストとレスポンスに付随するメタデータ

よくある質問

リクエストヘッダーとレスポンスヘッダーの違いは何ですか?

リクエストヘッダーはクライアントが何を求めているかを記述するために送信し(AcceptやAuthorizationなど)、レスポンスヘッダーはサーバーが何を返しているかを記述するために送信します(Content-TypeやCache-Controlなど)。

一部のヘッダー名が異なる大文字小文字で表示されるのはなぜですか?

HTTPヘッダー名は仕様上、大文字小文字を区別しないため、Content-Typeとcontent-typeは同等です — 異なるサーバーやツールは単に表示の慣習が異なるだけです。

ここでヘッダーを解析すると、どこかに送信されますか?

いいえ。すべての解析はブラウザ内で完全に行われます — サーバーには何もアップロードされません。

同じレスポンスに複数のSet-Cookieヘッダーが現れることがあるのはなぜですか?

HTTPは意味がある場合に同じヘッダーを繰り返すことを許可しています — Set-Cookieが最も一般的な例で、設定されるcookieごとに独自の行と属性が必要だからです。

ヘッダーの順序は重要ですか?

ほとんどの場合重要ではありませんが、同じヘッダーが複数回出現する場合は例外です — その場合、繰り返されるインスタンス間の順序が意味を持つことがあります(複数のSet-Cookieヘッダーなど)。

記事: ネットワーク/HTTP