Sieć/HTTP
HTTP Headers Parser
Rozbij surowe nagłówki HTTP (z curl -I, DevTools, raw response) na listę pól z wyjaśnieniem i sprawdzeniem nagłówków bezpieczeństwa.
Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.
How to use it
- Paste raw headers (curl -I output, the Headers tab in DevTools, or a copied raw response).
- Each header is parsed out individually with a short explanation of what it means.
- Missing security headers (Content-Security-Policy, X-Content-Type-Options, etc.) are flagged with a warning.
Common uses
- Quickly checking a site's security headers before a release or an audit.
- Understanding an unfamiliar header from a third-party API response without looking it up every time.
- Debugging caching or CORS issues by analyzing the server's response headers.
Things to keep in mind
Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).
A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.
Artykuł o tym narzędziu: Nagłówki HTTP: co kryje się w każdym żądaniu i odpowiedzi
Najczęstsze pytania
Jaka jest różnica między nagłówkami żądania a nagłówkami odpowiedzi?
Nagłówki żądania są wysyłane przez klienta, aby opisać, o co prosi (jak Accept lub Authorization), podczas gdy nagłówki odpowiedzi są wysyłane przez serwer, aby opisać, co zwraca (jak Content-Type lub Cache-Control).
Dlaczego niektóre nazwy nagłówków pojawiają się z różną wielkością liter?
Nazwy nagłówków HTTP nie rozróżniają wielkości liter zgodnie ze specyfikacją, więc Content-Type i content-type są równoważne — różne serwery i narzędzia mają po prostu różne konwencje ich wyświetlania.
Czy analizowanie nagłówków tutaj wysyła je gdzieś?
Nie. Cała analiza odbywa się całkowicie w Twojej przeglądarce — nic nie jest przesyłane na serwer.
Dlaczego w tej samej odpowiedzi może pojawić się kilka nagłówków Set-Cookie?
HTTP pozwala powtarzać ten sam nagłówek, gdy ma to sens — Set-Cookie jest najczęstszym przykładem, ponieważ każde ustawiane cookie potrzebuje własnej linii i własnych atrybutów.
Czy kolejność nagłówków ma znaczenie?
Prawie nigdy, chyba że ten sam nagłówek pojawia się wielokrotnie — w takim przypadku kolejność między tymi powtarzającymi się instancjami może mieć znaczenie (np. przy kilku nagłówkach Set-Cookie).