HTTP 头解析器

将原始 HTTP 头解析为结构化表格,并提取 Cookie。所有处理在浏览器中完成。

自动检测类型 Cookie提取 Content-Type分析

如何使用 HTTP 头解析器

1

粘贴头信息

在输入框中粘贴原始 HTTP 头信息。

2

解析

点击解析按钮,工具将自动识别状态行和各头字段。

3

查看结果

查看结构化的头信息和提取的 Cookie。

什么是 HTTP 头?

HTTP 头是 HTTP 请求和响应中的元数据字段,用于传递关于请求或响应的附加信息,如内容类型、缓存策略、认证凭据和 Cookie。

请求头

由客户端发送给服务器的头部,包括 Host、User-Agent、Accept、Authorization 和 Cookie 等。

响应头

由服务器返回给客户端的头部,包括 Content-Type、Set-Cookie、Cache-Control 和 X-Request-Id 等。

安全头

如 Content-Security-Policy、Strict-Transport-Security 和 X-Frame-Options 等增强安全性的头部。

常见问题

支持哪些 HTTP 头格式?

支持标准的 HTTP/1.1 和 HTTP/2 响应头格式,包括状态行和头字段。

如何获取原始 HTTP 头?

在浏览器开发者工具的 Network 面板中,可以复制请求或响应的原始头信息。

能解析多个 Set-Cookie 头吗?

可以。解析器会提取所有 Set-Cookie 头并在 Cookie 表格中展示。

哪些 HTTP 头最常见?

请求通常携带 host、user-agent、accept、accept-encoding 和 cookie;响应则以 content-type、content-length、cache-control、set-cookie 和 date 应答。API 流量在请求方向还会额外带上 authorization 和 content-type: application/json,在响应方向则附带 rate-limit 头。RFC 9110(HTTP 语义,2022 年)是定义这些头的现行权威参考。

请求头和响应头有什么区别?

请求头(host、authorization、accept-*)描述客户端想要什么;响应头(location、set-cookie、retry-after)描述返回了什么。有些字段在两个方向都会出现(cache-control、content-type),还有少数头控制的是连接本身(connection: keep-alive)而非消息内容。本解析器会标注每个头所属的方向。

重复的 HTTP 头是如何处理的?

根据 RFC 9110,大多数重复字段会合并为一个以逗号分隔的列表——两行 cache-control 与一行 no-cache, no-store 是等价的。Set-Cookie 是规范中明确记载的例外:它绝不能用逗号合并,因为 Expires 日期中包含逗号,所以代理必须逐条转发每个 Set-Cookie。这个例外是代理类 bug 的经典来源。

HTTP/2 和 HTTP/3 中的头有什么变化?

字段名统一为小写,并以 HPACK 或 QPACK 压缩后的二进制帧传输;每个请求开启自己的流(stream),而 Host 这类基于连接的头则被 :authority 伪头(pseudo-header)取代,后者与 :method、:scheme 和 :path 并列使用。在语义层面,这些字段仍遵循 RFC 9110——变的是线上传输格式,而非字段词汇本身。

哪些头语法实际上是无效的?

字段名与冒号之间的空格(Header : value)——HTTP/1.1 解析规则和 HTTP/2 规范都会拒绝它,以防止请求走私(request smuggling)。同样无效的还有:字段名中包含空格或非 ASCII 字节、值中出现控制字符,以及 obs-fold(用缩进的续行来延续一个头),RFC 9110 已将其标记为弃用——应改用单行或列表形式的值。

{-- * External Resources Component(#18 Phase 3b 内容佐证工程) * 工具页「权威引用」区块:RFC / W3C / WHATWG / ECMA / IANA / 官方规范站 / Wikipedia。 * * - 接受 :slug 属性 → 经 config/tool-sources.php 家族矩阵渲染该工具的权威引用 * - slug 未命中映射时不渲染(无权威来源的工具静默跳过) * - 链接 title 保持英文(引用源专名);description 经 * common.resources.descriptions.{key} 本地化,lang 未命中回退英文(线上不裸奔) * - 链接保持 dofollow(rel="noopener noreferrer") * * @param string|null $slug --}}