在线工具

工具箱 › 开发 › HTTP 头解析

HTTP 头解析

在线解析 HTTP 请求头与响应头,合并重复头并归类缓存、跨域与安全相关头部,指出缺少缓存指令的情况。解析在浏览器内完成,内容不上传。

能粘什么

从 devtools 里复制的原始请求头/响应头文本即可,冒号后的空格、折行(续行以空白开头)都能正确处理。

请求头里的 Cookie、Authorization 等敏感值会照常显示在本地页面上,但因为工具不联网,这些内容不会离开你的设备。

会被检查什么

缓存相关的 Cache-Control、Pragma、Expires、ETag、Last-Modified;跨域相关的 Access-Control-Allow-Origin 等;安全相关的 CSP、HSTS、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Set-Cookie 的属性。

这些只是把头部里已有的信息整理出来,判断该补哪个头仍要结合你自己的场景。

常见问题

为什么同名头会出现多次

这是合法的,Set-Cookie 和 Via 都允许重复出现多次,每次都是独立的一份。工具会把同名的合并显示并标出数量。

能只看某几个头吗

在下面的输入框里自己筛,或者用浏览器的过滤功能。工具不做猜测式筛选。