محلل عناوين HTTP
حلّل عناوين طلبات أو استجابات HTTP الخام إلى جدول منظم. استخرج سطر الحالة والعناوين وملفات تعريف الارتباط ومعلومات نوع المحتوى فوراً.
| الاسم | القيمة |
|---|
Invalid Headers
كيفية استخدام محلل عناوين HTTP
الصق العناوين
انسخ عناوين HTTP الخام من أدوات المطور في المتصفح (علامة تبويب الشبكة) أو أي مصدر والصقها في منطقة الإدخال.
تحليل تلقائي
تُحلل العناوين فوراً إلى جدول منظم، مع الكشف التلقائي عما إذا كان طلباً أم استجابة.
فحص التفاصيل
راجع سطر الحالة والعناوين الفردية وملفات تعريف الارتباط المستخرجة وتفاصيل نوع المحتوى.
ما هي عناوين HTTP؟
عناوين HTTP هي أزواج مفتاح-قيمة تُرسل بين العميل والخادم في طلبات واستجابات HTTP. تحمل بيانات وصفية عن الطلب أو الاستجابة، مثل نوع المحتوى وقواعد التخزين المؤقت ورموز المصادقة ومعلومات ملفات تعريف الارتباط. فهم العناوين أمر ضروري لتصحيح تطبيقات الويب وتحسين الأداء وضمان الأمان.
رؤوس الطلب
يتم إرسالها من العميل إلى الخادم، بما في ذلك Host و User-Agent و Accept و Authorization و Cookie.
رؤوس الاستجابة
يتم إرسالها من الخادم إلى العميل، بما في ذلك Content-Type و Set-Cookie و Cache-Control و X-Request-Id.
رؤوس الأمان
رؤوس مثل Content-Security-Policy و Strict-Transport-Security و X-Frame-Options لتعزيز الأمان.
الأسئلة الشائعة
نعم. يكشف المحلل تلقائياً عما إذا كان الإدخال طلب HTTP أم استجابة بناءً على السطر الأول ويحلله وفقاً لذلك. تبدأ أسطر الطلبات بطريقة HTTP (GET، POST، إلخ) بينما تبدأ أسطر الاستجابات بـ HTTP/الإصدار.
نعم. تُحلل عناوين Set-Cookie إلى ملفات تعريف ارتباط فردية تعرض الاسم والقيمة وجميع العلامات مثل HttpOnly و Secure و SameSite و Path و Domain و Max-Age.
تنسيق HTTP/1.1 و HTTP/2 القياسي مع عنوان واحد لكل سطر بالتنسيق "الاسم: القيمة". يمكنك نسخ العناوين مباشرة من أدوات المطور في المتصفح.
تحمل الطلبات عادةً العناوين host وuser-agent وaccept وaccept-encoding وcookie؛ بينما تردّ الاستجابات بالعناوين content-type وcontent-length وcache-control وset-cookie وdate. وتضيف حركة API عناوين authorization وcontent-type: application/json في الاتجاه القادم، وعناوين rate-limit في الاتجاه الراجع. ويُعد RFC 9110 (دلالات HTTP، 2022) المرجع الحديث الذي يعرّفها جميعاً.
توضح عناوين الطلب (host وauthorization وaccept-*) ما يريده العميل؛ بينما تصف عناوين الاستجابة (location وset-cookie وretry-after) ما تم إرجاعه. تظهر بعض الحقول في كلا الاتجاهين (cache-control وcontent-type)، بينما تحكم حقول قليلة الاتصال نفسه (connection: keep-alive) وليس محتوى الرسالة. يوضح هذا المحلل الجهة التي ينتمي إليها كل عنوان.
وفقاً لـ RFC 9110، تُدمج معظم الحقول المكررة في قائمة واحدة مفصولة بفواصل - سطران لـ cache-control وسطر واحد يقرأ no-cache, no-store متكافئان. أما Set-Cookie فهو الاستثناء الموثق: لا يمكن دمجه أبداً بفاصلة لأن تواريخ Expires تحتوي على فواصل، لذا يجب على الوسيطات (proxies) إعادة توجيه كل Set-Cookie على حدة. يُعد هذا الاستثناء مصدراً كلاسيكياً لأخطاء الوسيطات.
أصبحت أسماء الحقول بأحرف صغيرة وتنتقل كإطارات ثنائية مضغوطة بترميز HPACK أو QPACK؛ ويفتح كل طلب تدفقه (stream) الخاص، واستُبدلت العناوين المرتبطة بالاتصال مثل Host بالعنوان الزائف :authority إلى جانب :method و:scheme و:path. ومن الناحية الدلالية، لا تزال الحقول تتبع RFC 9110 - تغيّر تنسيق النقل على السلك، لا المفردات.
وجود مسافة بيضاء بين اسم الحقل والنقطتين (Header : value) - يرفضه كل من تحليل HTTP/1.1 ومواصفة HTTP/2 لمنع تهريب الطلبات (request smuggling). ومن غير الصالح أيضاً: المسافات أو البايتات غير ASCII داخل اسم الحقل، وأحرف التحكم في القيم، وobs-fold (عنوان يُكمل بسطر مزاح للداخل)، وهو ما يصنّفه RFC 9110 كمهجور - استبدله بسطر واحد أو بقيمة على شكل قائمة.
الأدوات ذات الصلة
المراجع المعتمدة
المصادر الأساسية وراء هذه الأداة - معايير ومواصفات رسمية، وليست ملخصات منقولة عن الغير.