Analisador de Cabeçalhos HTTP
Analise cabeçalhos HTTP brutos de requisição ou resposta em uma tabela estruturada. Extraia a linha de status, cabeçalhos, cookies e informações de tipo de conteúdo instantaneamente.
| Nome | Valor |
|---|
Invalid Headers
Como Usar o Analisador de Cabeçalhos HTTP
Cole os Cabeçalhos
Copie os cabeçalhos HTTP brutos das Ferramentas de Desenvolvedor do navegador (aba Rede) ou de qualquer fonte e cole-os na área de entrada.
Análise Automática
Os cabeçalhos são analisados instantaneamente em uma tabela estruturada, detectando automaticamente se é uma requisição ou resposta.
Inspecione os Detalhes
Revise a linha de status, cabeçalhos individuais, cookies extraídos e detalhamento do tipo de conteúdo.
O que são Cabeçalhos HTTP?
Cabeçalhos HTTP são pares chave-valor enviados entre um cliente e servidor em requisições e respostas HTTP. Eles carregam metadados sobre a requisição ou resposta, como tipo de conteúdo, regras de cache, tokens de autenticação e informações de cookies. Compreender os cabeçalhos é essencial para depurar aplicações web, otimizar performance e garantir segurança.
Cabeçalhos de requisição
Enviados pelo cliente ao servidor, incluindo Host, User-Agent, Accept, Authorization e Cookie.
Cabeçalhos de resposta
Enviados pelo servidor ao cliente, incluindo Content-Type, Set-Cookie, Cache-Control e X-Request-Id.
Cabeçalhos de segurança
Cabeçalhos como Content-Security-Policy, Strict-Transport-Security e X-Frame-Options que melhoram a segurança.
Perguntas Frequentes
Sim. O analisador detecta automaticamente se a entrada é uma requisição ou resposta HTTP com base na primeira linha e analisa adequadamente. Linhas de requisição começam com um método HTTP (GET, POST, etc.) enquanto linhas de resposta começam com HTTP/versão.
Sim. Cabeçalhos Set-Cookie são analisados em cookies individuais mostrando nome, valor e todas as flags como HttpOnly, Secure, SameSite, Path, Domain e Max-Age.
Formato padrão de cabeçalho HTTP/1.1 e HTTP/2 com um cabeçalho por linha no formato "Nome: Valor". Você pode copiar cabeçalhos diretamente das ferramentas de desenvolvedor do navegador.
As requisições transportam tipicamente host, user-agent, accept, accept-encoding e cookie; as respostas devolvem content-type, content-length, cache-control, set-cookie e date. O tráfego de API acrescenta authorization e content-type: application/json à entrada e cabeçalhos de rate-limit à saída. A RFC 9110 (semântica HTTP, 2022) é a referência moderna que define todos estes campos.
Os cabeçalhos de requisição (host, authorization, accept-*) descrevem o que o cliente pretende; os cabeçalhos de resposta (location, set-cookie, retry-after) descrevem o que regressou. Alguns campos aparecem em ambos os sentidos (cache-control, content-type) e alguns regem a própria ligação (connection: keep-alive) em vez do conteúdo da mensagem. Este analisador anota a que lado pertence cada cabeçalho.
De acordo com a RFC 9110, a maioria dos campos repetidos é combinada numa única lista separada por vírgulas - duas linhas cache-control e uma linha com o valor no-cache, no-store são equivalentes. O Set-Cookie é a exceção documentada: nunca pode ser combinado por vírgulas, porque as datas Expires contêm vírgulas, pelo que os proxies têm de reencaminhar cada Set-Cookie separadamente. Essa exceção é uma fonte clássica de erros em proxies.
Os nomes dos campos passaram a ser em minúsculas e viajam como frames binárias comprimidas com HPACK ou QPACK; cada requisição abre o seu próprio stream e os cabeçalhos por ligação, como o Host, foram substituídos pelo pseudo-cabeçalho :authority, juntamente com :method, :scheme e :path. Semanticamente, os campos continuam a seguir a RFC 9110 - mudou o formato de transmissão, não o vocabulário.
Espaços em branco entre o nome do campo e os dois pontos (Header : value) - tanto a análise de HTTP/1.1 como a especificação HTTP/2 rejeitam-no, para evitar request smuggling. Também é inválido: espaços ou bytes não ASCII no nome do campo, carateres de controlo nos valores e obs-fold (um cabeçalho continuado por uma linha indentada), que a RFC 9110 marca como obsoleto - substitua-o por uma única linha ou por um valor em lista.
Ferramentas Relacionadas
Referências de Autoridade
As fontes primárias por trás desta ferramenta - normas e especificações oficiais, não resumos de segunda mão.
RFC 9110 - HTTP Semantics
A norma IETF de semântica HTTP (2022) que define todos os campos de cabeçalho comuns.
MDN Web Docs - HTTP Headers
Referência da Mozilla que lista os cabeçalhos de pedido e resposta HTTP com notas de utilização.
List of HTTP header fields - Wikipedia
O catálogo dos campos de cabeçalho HTTP no HTTP/1.1, HTTP/2 e HTTP/3.