Сеть/HTTP
HTTP Headers Parser
Разобрать сырые HTTP-заголовки (из curl -I, DevTools, raw response) на список полей с пояснением и проверкой заголовков безопасности.
Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.
How to use it
- Paste raw headers (curl -I output, the Headers tab in DevTools, or a copied raw response).
- Each header is parsed out individually with a short explanation of what it means.
- Missing security headers (Content-Security-Policy, X-Content-Type-Options, etc.) are flagged with a warning.
Common uses
- Quickly checking a site's security headers before a release or an audit.
- Understanding an unfamiliar header from a third-party API response without looking it up every time.
- Debugging caching or CORS issues by analyzing the server's response headers.
Things to keep in mind
Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).
A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.
Статья об этом инструменте: HTTP-заголовки: что скрыто в каждом запросе и ответе
Часто задаваемые вопросы
В чём разница между заголовками запроса и заголовками ответа?
Заголовки запроса отправляет клиент, чтобы описать, что он запрашивает (например, Accept или Authorization), а заголовки ответа отправляет сервер, чтобы описать, что он возвращает (например, Content-Type или Cache-Control).
Почему некоторые названия заголовков отображаются с разным регистром?
Названия HTTP-заголовков нечувствительны к регистру по спецификации, поэтому Content-Type и content-type эквивалентны — разные серверы и инструменты просто по-разному их отображают.
Отправляются ли заголовки куда-либо при разборе здесь?
Нет. Весь разбор происходит полностью в вашем браузере — ничего не загружается на сервер.
Почему в одном ответе может быть несколько заголовков Set-Cookie?
Каждый заголовок Set-Cookie устанавливает ровно одну cookie, поэтому если сервер хочет установить несколько, он добавляет несколько отдельных строк — в отличие от большинства заголовков, значения которых можно безопасно объединить запятой.
Важен ли порядок заголовков в HTTP-запросе или ответе?
В основном нет — HTTP не гарантирует и не требует конкретного порядка заголовков, за исключением редких случаев, когда повторяющиеся заголовки одного типа имеют значение именно в порядке появления (например, несколько Set-Cookie).