Rede/HTTP

HTTP Headers Parser

Analisar cabeçalhos HTTP brutos (de curl -I, DevTools, raw response) em uma lista de campos com explicação e verificação de cabeçalhos de segurança.

Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.

How to use it

Common uses

Things to keep in mind

Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).

A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.

Artigo sobre esta ferramenta: Cabeçalhos HTTP: o que está escondido em cada requisição e resposta

Perguntas frequentes

Qual a diferença entre cabeçalhos de requisição e cabeçalhos de resposta?

Os cabeçalhos de requisição são enviados pelo cliente para descrever o que está pedindo (como Accept ou Authorization), enquanto os cabeçalhos de resposta são enviados pelo servidor para descrever o que está retornando (como Content-Type ou Cache-Control).

Por que alguns nomes de cabeçalho aparecem com capitalização diferente?

Os nomes de cabeçalhos HTTP não diferenciam maiúsculas de minúsculas pela especificação, então Content-Type e content-type são equivalentes — servidores e ferramentas diferentes simplesmente têm convenções distintas para exibi-los.

Analisar cabeçalhos aqui os envia para algum lugar?

Não. Toda a análise acontece inteiramente no seu navegador — nada é enviado a um servidor.

Por que várias respostas Set-Cookie podem aparecer na mesma resposta?

O HTTP permite repetir o mesmo cabeçalho quando faz sentido — Set-Cookie é o exemplo mais comum, já que cada cookie definido precisa de sua própria linha e seus próprios atributos.

A ordem dos cabeçalhos importa?

Quase nunca, exceto quando o mesmo cabeçalho aparece várias vezes — nesse caso a ordem entre essas instâncias repetidas pode ser relevante (por exemplo, para vários cabeçalhos Set-Cookie).

Artigos: Rede/HTTP