HTTP-Header-Parser
Rohe HTTP-Anfrage- oder Antwortheader in eine strukturierte Tabelle analysieren. Statuszeile, Header, Cookies und Content-Type-Informationen sofort extrahieren.
| Header-Name | Wert |
|---|
Invalid Headers
Verwendung des HTTP-Header-Parsers
Header einfügen
Kopieren Sie rohe HTTP-Header aus den Browser-Entwicklertools (Netzwerk-Tab) oder einer beliebigen Quelle und fügen Sie sie in den Eingabebereich ein.
Automatische Analyse
Header werden sofort in eine strukturierte Tabelle analysiert, wobei automatisch erkannt wird, ob es sich um eine Anfrage oder Antwort handelt.
Details prüfen
Überprüfen Sie die Statuszeile, einzelne Header, extrahierte Cookies und die Content-Type-Aufschlüsselung.
Was sind HTTP-Header?
HTTP-Header sind Schlüssel-Wert-Paare, die zwischen Client und Server in HTTP-Anfragen und -Antworten gesendet werden. Sie enthalten Metadaten über die Anfrage oder Antwort, wie Inhaltstyp, Zwischenspeicherungsregeln, Authentifizierungs-Token und Cookie-Informationen. Das Verständnis von Headern ist unerlässlich für die Fehlerbehebung in Webanwendungen, Leistungsoptimierung und Gewährleistung der Sicherheit.
Anfrage-Header
Vom Client an den Server gesendet, einschließlich Host, User-Agent, Accept, Authorization und Cookie-Header.
Antwort-Header
Vom Server an den Client zurückgesendet, einschließlich Content-Type, Set-Cookie, Cache-Control und X-Request-Id.
Sicherheits-Header
Header wie Content-Security-Policy, Strict-Transport-Security und X-Frame-Options, die die Sicherheit erhöhen.
Häufig gestellte Fragen
Ja. Der Parser erkennt automatisch, ob die Eingabe eine HTTP-Anfrage oder -Antwort ist, basierend auf der ersten Zeile, und analysiert entsprechend. Anfragezeilen beginnen mit einer HTTP-Methode (GET, POST usw.), während Antwortzeilen mit HTTP/Version beginnen.
Ja. Set-Cookie-Header werden in einzelne Cookies aufgeteilt, die Name, Wert und alle Flags wie HttpOnly, Secure, SameSite, Path, Domain und Max-Age anzeigen.
Standard HTTP/1.1- und HTTP/2-Headerformat mit einem Header pro Zeile im Format „Name: Wert". Sie können Header direkt aus den Browser-Entwicklertools kopieren.
Anfragen enthalten typischerweise host, user-agent, accept, accept-encoding und cookie; Antworten liefern content-type, content-length, cache-control, set-cookie und date. Beim API-Verkehr kommen eingangs authorization und content-type: application/json hinzu sowie ausgehend Rate-Limit-Header. RFC 9110 (HTTP-Semantik, 2022) ist die moderne Referenz, die sie alle definiert.
Anfrage-Header (host, authorization, accept-*) beschreiben, was der Client möchte; Antwortheader (location, set-cookie, retry-after) beschreiben, was zurückkam. Einige Felder treten in beide Richtungen auf (cache-control, content-type), und einige wenige steuern die Verbindung selbst (connection: keep-alive) statt des Nachrichteninhalts. Dieser Parser kennzeichnet, zu welcher Seite jeder Header gehört.
Laut RFC 9110 werden die meisten wiederholten Felder zu einer durch Kommas getrennten Liste zusammengefasst - zwei cache-control-Zeilen sind einer Zeile mit no-cache, no-store gleichwertig. Set-Cookie ist die dokumentierte Ausnahme: Es kann niemals per Komma zusammengeführt werden, da Expires-Datumsangaben Kommas enthalten, weshalb Proxies jede Set-Cookie-Zeile einzeln weiterleiten müssen. Diese Ausnahme ist eine klassische Quelle für Proxy-Bugs.
Feldnamen wurden kleingeschrieben und werden als HPACK- oder QPACK-komprimierte Binärframes übertragen; jede Anfrage öffnet ihren eigenen Stream, und verbindungsbezogene Header wie Host wurden durch den :authority-Pseudo-Header ersetzt, neben :method, :scheme und :path. Semantisch folgen die Felder weiterhin RFC 9110 - das Übertragungsformat hat sich geändert, nicht das Vokabular.
Leerzeichen zwischen Feldname und Doppelpunkt (Header : value) - sowohl das HTTP/1.1-Parsing als auch die HTTP/2-Spezifikation lehnen dies ab, um Request Smuggling zu verhindern. Ebenfalls ungültig: Leerzeichen oder Nicht-ASCII-Bytes im Feldnamen, Steuerzeichen in Werten sowie obs-fold (ein durch eine eingerückte Zeile fortgeführter Header), das RFC 9110 als veraltet markiert - durch eine einzelne Zeile oder einen Listenwert ersetzen.
Ähnliche Tools
Autoritative Referenzen
Primärquellen hinter diesem Tool – offizielle Standards und Spezifikationen, keine zweihändigen Zusammenfassungen.
RFC 9110 - HTTP Semantics
Der IETF-Standard zu HTTP-Semantik (2022), der alle gängigen Header-Felder definiert.
MDN Web Docs - HTTP Headers
Mozilla-Referenz, die HTTP-Request- und Response-Header mit Hinweisen zur Verwendung auflistet.
List of HTTP header fields - Wikipedia
Der Katalog der HTTP-Header-Felder über HTTP/1.1, HTTP/2 und HTTP/3 hinweg.