HTTP ヘッダー パーサー
生の HTTP リクエストまたはレスポンスヘッダーを構造化テーブルに解析。ステータスライン、ヘッダー、Cookie、Content-Type 情報を即座に抽出。
| 名前 | 値 |
|---|
Invalid Headers
HTTP ヘッダー パーサーの使い方
ヘッダーを貼り付け
ブラウザの DevTools(ネットワークタブ)または他のソースから生の HTTP ヘッダーをコピーして入力エリアに貼り付けてください。
自動解析
ヘッダーが即座に構造化テーブルに解析され、リクエストかレスポンスかが自動的に検出されます。
詳細を確認
ステータスライン、個々のヘッダー、抽出された Cookie、Content-Type の内訳を確認できます。
HTTP ヘッダーとは
HTTP ヘッダーは、HTTP リクエストとレスポンスでクライアントとサーバー間で送信されるキーと値のペアです。コンテンツタイプ、キャッシュルール、認証トークン、Cookie 情報などのリクエストやレスポンスに関するメタデータを伝えます。ヘッダーの理解は、ウェブアプリケーションのデバッグ、パフォーマンス最適化、セキュリティの確保に不可欠です。
リクエストヘッダー
クライアントからサーバーに送信されるヘッダー。Host、User-Agent、Accept、Authorization、Cookieなど。
レスポンスヘッダー
サーバーからクライアントに返されるヘッダー。Content-Type、Set-Cookie、Cache-Control、X-Request-Idなど。
セキュリティヘッダー
Content-Security-Policy、Strict-Transport-Security、X-Frame-Optionsなど、セキュリティを強化するヘッダー。
よくある質問
はい。パーサーは最初の行に基づいて入力が HTTP リクエストかレスポンスかを自動検出し、適切に解析します。リクエストラインは HTTP メソッド(GET、POST など)で始まり、レスポンスラインは HTTP/バージョンで始まります。
はい。Set-Cookie ヘッダーは個々の Cookie に解析され、名前、値、HttpOnly、Secure、SameSite、Path、Domain、Max-Age などのすべてのフラグが表示されます。
標準的な HTTP/1.1 および HTTP/2 のヘッダー形式で、「名前: 値」の形式で1行に1つのヘッダーを入力してください。ブラウザの開発者ツールから直接コピーできます。
リクエストには通常 host、user-agent、accept、accept-encoding、cookie が含まれ、レスポンスには content-type、content-length、cache-control、set-cookie、date が返されます。API トラフィックでは、リクエスト側に authorization と content-type: application/json が、レスポンス側にレート制限系のヘッダーが加わります。これらすべてを定義する現行の仕様が RFC 9110(HTTP セマンティクス、2022 年)です。
リクエストヘッダー(host、authorization、accept-*)はクライアントが何を求めているかを示し、レスポンスヘッダー(location、set-cookie、retry-after)は返ってきた内容を示します。cache-control や content-type のように両方向に現れるフィールドもあれば、メッセージ本文ではなく接続そのものを制御するもの(connection: keep-alive)もあります。このパーサーは、各ヘッダーがどちら側に属するかを注釈として表示します。
RFC 9110 によれば、ほとんどの繰り返しフィールドはカンマ区切りの 1 つのリストに結合されます。例えば、cache-control を 2 行に分けたものと、no-cache, no-store という 1 行にまとめたものは等価です。Set-Cookie は仕様上の例外で、Expires の日付にカンマが含まれるためカンマ結合は決してできず、プロキシは各 Set-Cookie を個別に転送しなければなりません。この例外はプロキシのバグの定番の原因です。
フィールド名は小文字化され、HPACK または QPACK で圧縮されたバイナリフレームとして送られるようになりました。各リクエストは独自のストリームを開き、Host のような接続単位のヘッダーは :method、:scheme、:path と並ぶ :authority 疑似ヘッダーに置き換えられました。セマンティクス上はフィールドが依然 RFC 9110 に従うため、変わったのは回線上のフォーマットであって語彙ではありません。
フィールド名とコロンの間に空白が入る構文(Header : value)は無効です。リクエストスマグリングを防ぐため、HTTP/1.1 のパースと HTTP/2 の仕様のどちらもこれを拒否します。その他の無効な例として、フィールド名内の空白や非 ASCII バイト、値に含まれる制御文字、そして RFC 9110 が非推奨とする obs-fold(インデントされた行によるヘッダーの続き)が挙げられます。obs-fold は 1 行またはリスト値で置き換えてください。
関連ツール
権威ある参考文献
このツールの根拠となる一次資料です。二次的な要約ではなく、公式の標準規格と仕様に基づいています。