Analizzatore Intestazioni HTTP
Analizza intestazioni HTTP di richiesta o risposta grezze in una tabella strutturata. Estrai riga di stato, intestazioni, cookie e informazioni sul tipo di contenuto istantaneamente.
| Nome | Valore |
|---|
Invalid Headers
Come utilizzare l'analizzatore intestazioni HTTP
Incolla le intestazioni
Copia le intestazioni HTTP grezze dai DevTools del browser (scheda Network) o da qualsiasi fonte e incollale nell'area di input.
Analisi automatica
Le intestazioni vengono analizzate istantaneamente in una tabella strutturata, rilevando automaticamente se si tratta di una richiesta o di una risposta.
Esamina i dettagli
Esamina la riga di stato, le singole intestazioni, i cookie estratti e la scomposizione del tipo di contenuto.
Cosa sono le intestazioni HTTP?
Le intestazioni HTTP sono coppie chiave-valore inviate tra client e server nelle richieste e risposte HTTP. Trasportano metadati sulla richiesta o risposta, come il tipo di contenuto, le regole di cache, i token di autenticazione e le informazioni sui cookie. Comprendere le intestazioni è essenziale per il debug di applicazioni web, l'ottimizzazione delle prestazioni e la garanzia della sicurezza.
Intestazioni di richiesta
Inviate dal client al server, tra cui Host, User-Agent, Accept, Authorization e Cookie.
Intestazioni di risposta
Inviate dal server al client, tra cui Content-Type, Set-Cookie, Cache-Control e X-Request-Id.
Intestazioni di sicurezza
Intestazioni come Content-Security-Policy, Strict-Transport-Security e X-Frame-Options che migliorano la sicurezza.
Domande frequenti
Sì. L'analizzatore rileva automaticamente se l'input è una richiesta o una risposta HTTP in base alla prima riga e le analizza di conseguenza. Le righe di richiesta iniziano con un metodo HTTP (GET, POST, ecc.) mentre le righe di risposta iniziano con HTTP/versione.
Sì. Le intestazioni Set-Cookie vengono analizzate in singoli cookie mostrando nome, valore e tutti i flag come HttpOnly, Secure, SameSite, Path, Domain e Max-Age.
Il formato standard HTTP/1.1 e HTTP/2 con un'intestazione per riga nel formato "Nome: Valore". Puoi copiare le intestazioni direttamente dagli strumenti di sviluppo del browser.
Le richieste trasportano tipicamente host, user-agent, accept, accept-encoding e cookie; le risposte contengono content-type, content-length, cache-control, set-cookie e date. Il traffico API aggiunge authorization e content-type: application/json in entrata, e intestazioni rate-limit in uscita. RFC 9110 (semantica HTTP, 2022) è il riferimento moderno che le definisce tutte.
Le intestazioni di richiesta (host, authorization, accept-*) descrivono ciò che il client vuole; le intestazioni di risposta (location, set-cookie, retry-after) descrivono ciò che è arrivato. Alcuni campi compaiono in entrambe le direzioni (cache-control, content-type), e alcuni governano la connessione stessa (connection: keep-alive) piuttosto che il contenuto del messaggio. Questo analizzatore indica a quale lato appartiene ciascuna intestazione.
Secondo RFC 9110, la maggior parte dei campi ripetuti si combina in un'unica lista separata da virgole - due righe cache-control e una riga con no-cache, no-store sono equivalenti. Set-Cookie è l'eccezione documentata: non può mai essere fusa con la virgola perché le date Expires contengono virgole, quindi i proxy devono inoltrare ogni Set-Cookie separatamente. Quell'eccezione è una classica fonte di bug nei proxy.
I nomi dei campi sono diventati minuscoli e viaggiano come frame binari compressi con HPACK o QPACK; ogni richiesta apre il proprio stream, e le intestazioni per-connessione come Host sono state sostituite dallo pseudo-header :authority insieme a :method, :scheme e :path. Semanticamente i campi seguono ancora RFC 9110 - è cambiato il formato di trasmissione, non il vocabolario.
Gli spazi bianchi tra il nome del campo e i due punti (Header : value) - l'analisi HTTP/1.1 e la specifica HTTP/2 lo rifiutano entrambi per prevenire il request smuggling. Sono invalidi anche: spazi o byte non ASCII nel nome del campo, caratteri di controllo nei valori, e obs-fold (un'intestazione continuata da una riga indentata), che RFC 9110 segna come deprecato - sostituiscilo con una singola riga o con un valore a lista.
Strumenti Correlati
Riferimenti autorevoli
Fonti primarie alla base di questo strumento - standard e specifiche ufficiali, non riassunti di seconda mano.
RFC 9110 - HTTP Semantics
Lo standard IETF sulla semantica HTTP (2022) che definisce tutti i campi di intestazione comuni.
MDN Web Docs - HTTP Headers
Riferimento Mozilla che elenca le intestazioni di richiesta e risposta HTTP con note d'uso.
List of HTTP header fields - Wikipedia
Il catalogo dei campi di intestazione HTTP in HTTP/1.1, HTTP/2 e HTTP/3.