Analisador de Cabeçalhos HTTP
Analisa cabeçalhos de requisição ou resposta HTTP.
Sobre o Analisador de Cabeçalhos HTTP
O Analisador de Cabeçalhos HTTP tokeniza e estrutura cabeçalhos brutos de requisição ou resposta HTTP/1.1 em uma tabela limpa de nome/valor com documentação inline para mais de 60 cabeçalhos padrão, incluindo cabeçalhos de segurança (Content-Security-Policy, Strict-Transport-Security, X-Frame-Options), diretivas de cache (Cache-Control, ETag, Vary), cabeçalhos de autenticação (Authorization, WWW-Authenticate) e cabeçalhos CORS (Access-Control-Allow-Origin). Os cabeçalhos HTTP controlam praticamente todos os aspectos do comportamento das requisições web, e lê-los com precisão é essencial para depurar problemas de cache, CORS, política de segurança e negociação de conteúdo.
Como Usar
Cole cabeçalhos HTTP brutos copiados da aba 'Rede' das Ferramentas de Desenvolvedor do navegador, saída verbosa do cURL, stream HTTP do Wireshark ou qualquer ferramenta de proxy HTTP no campo de entrada. O analisador divide cada linha no primeiro dois pontos, remove espaços em branco e exibe os cabeçalhos em uma tabela estruturada com uma descrição do propósito e efeito de cada cabeçalho. Cabeçalhos com múltiplos valores como Accept, Set-Cookie e Vary são analisados individualmente. Clique em qualquer linha de cabeçalho para ver a documentação detalhada para aquele cabeçalho específico.
Casos de Uso Comuns
- Desenvolvedores de backend diagnosticando falhas de preflight CORS analisando os cabeçalhos de resposta completos Access-Control-Allow-Origin, Access-Control-Allow-Methods e Access-Control-Allow-Headers de uma requisição cross-origin com falha
- Engenheiros DevOps e de segurança auditando configurações de cabeçalhos de segurança HTTP — verificando o max-age de Strict-Transport-Security, diretivas Content-Security-Policy e a presença de X-Content-Type-Options em endpoints de produção
- Desenvolvedores frontend depurando o comportamento do cache analisando diretivas Cache-Control, valores ETag, timestamps Last-Modified e valores de cabeçalho Vary para entender por que as respostas não estão sendo armazenadas em cache corretamente
- Desenvolvedores de integração de API inspecionando cabeçalhos de limitação de taxa, tokens de paginação e cabeçalhos de desafio de autenticação de respostas de API de terceiros para entender as restrições do serviço
- Pesquisadores de segurança analisando cabeçalhos de resposta HTTP de aplicativos alvo para identificar impressões digitais de servidor, cabeçalhos de segurança ausentes e diretivas Content-Security-Policy mal configuradas durante avaliações de aplicativos web