Rede/HTTP
HTTP Headers Parser
Analisar cabeçalhos HTTP brutos (de curl -I, DevTools, raw response) em uma lista de campos com explicação e verificação de cabeçalhos de segurança.
Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.
How to use it
- Paste raw headers (curl -I output, the Headers tab in DevTools, or a copied raw response).
- Each header is parsed out individually with a short explanation of what it means.
- Missing security headers (Content-Security-Policy, X-Content-Type-Options, etc.) are flagged with a warning.
Common uses
- Quickly checking a site's security headers before a release or an audit.
- Understanding an unfamiliar header from a third-party API response without looking it up every time.
- Debugging caching or CORS issues by analyzing the server's response headers.
Things to keep in mind
Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).
A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.
Artigo sobre esta ferramenta: Cabeçalhos HTTP: o que está escondido em cada requisição e resposta
Perguntas frequentes
Qual a diferença entre cabeçalhos de requisição e cabeçalhos de resposta?
Os cabeçalhos de requisição são enviados pelo cliente para descrever o que está pedindo (como Accept ou Authorization), enquanto os cabeçalhos de resposta são enviados pelo servidor para descrever o que está retornando (como Content-Type ou Cache-Control).
Por que alguns nomes de cabeçalho aparecem com capitalização diferente?
Os nomes de cabeçalhos HTTP não diferenciam maiúsculas de minúsculas pela especificação, então Content-Type e content-type são equivalentes — servidores e ferramentas diferentes simplesmente têm convenções distintas para exibi-los.
Analisar cabeçalhos aqui os envia para algum lugar?
Não. Toda a análise acontece inteiramente no seu navegador — nada é enviado a um servidor.
Por que várias respostas Set-Cookie podem aparecer na mesma resposta?
O HTTP permite repetir o mesmo cabeçalho quando faz sentido — Set-Cookie é o exemplo mais comum, já que cada cookie definido precisa de sua própria linha e seus próprios atributos.
A ordem dos cabeçalhos importa?
Quase nunca, exceto quando o mesmo cabeçalho aparece várias vezes — nesse caso a ordem entre essas instâncias repetidas pode ser relevante (por exemplo, para vários cabeçalhos Set-Cookie).