Mạng/HTTP
HTTP Headers Parser
Phân tách header HTTP thô (từ curl -I, DevTools, raw response) thành danh sách trường có giải thích và kiểm tra header bảo mật.
Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.
How to use it
- Paste raw headers (curl -I output, the Headers tab in DevTools, or a copied raw response).
- Each header is parsed out individually with a short explanation of what it means.
- Missing security headers (Content-Security-Policy, X-Content-Type-Options, etc.) are flagged with a warning.
Common uses
- Quickly checking a site's security headers before a release or an audit.
- Understanding an unfamiliar header from a third-party API response without looking it up every time.
- Debugging caching or CORS issues by analyzing the server's response headers.
Things to keep in mind
Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).
A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.
Bài viết về công cụ này: HTTP header: điều gì ẩn giấu trong mỗi request và response
Câu hỏi thường gặp
Sự khác biệt giữa header yêu cầu và header phản hồi là gì?
Header yêu cầu được client gửi để mô tả điều nó đang yêu cầu (như Accept hay Authorization), còn header phản hồi được máy chủ gửi để mô tả điều nó đang trả về (như Content-Type hay Cache-Control).
Vì sao một số tên header xuất hiện với cách viết hoa khác nhau?
Tên header HTTP không phân biệt hoa thường theo đặc tả, nên Content-Type và content-type tương đương nhau — các máy chủ và công cụ khác nhau chỉ đơn giản có quy ước hiển thị khác nhau.
Phân tích header ở đây có gửi chúng đi đâu không?
Không. Toàn bộ việc phân tích diễn ra hoàn toàn trong trình duyệt của bạn — không có gì được tải lên máy chủ.
Vì sao nhiều header Set-Cookie có thể xuất hiện trong cùng một response?
HTTP cho phép lặp lại cùng một header khi hợp lý — Set-Cookie là ví dụ phổ biến nhất, vì mỗi cookie được thiết lập cần dòng và thuộc tính riêng của nó.
Thứ tự của các header có quan trọng không?
Hầu như không bao giờ, trừ khi cùng một header xuất hiện nhiều lần — trong trường hợp đó, thứ tự giữa các lần xuất hiện lặp lại có thể quan trọng (ví dụ với nhiều header Set-Cookie).