HTTP 头解析器
将原始 HTTP 头解析为结构化表格,并提取 Cookie。所有处理在浏览器中完成。
| 名称 | 值 |
|---|
Invalid Headers
如何使用 HTTP 头解析器
粘贴头信息
在输入框中粘贴原始 HTTP 头信息。
解析
点击解析按钮,工具将自动识别状态行和各头字段。
查看结果
查看结构化的头信息和提取的 Cookie。
什么是 HTTP 头?
HTTP 头是 HTTP 请求和响应中的元数据字段,用于传递关于请求或响应的附加信息,如内容类型、缓存策略、认证凭据和 Cookie。
请求头
由客户端发送给服务器的头部,包括 Host、User-Agent、Accept、Authorization 和 Cookie 等。
响应头
由服务器返回给客户端的头部,包括 Content-Type、Set-Cookie、Cache-Control 和 X-Request-Id 等。
安全头
如 Content-Security-Policy、Strict-Transport-Security 和 X-Frame-Options 等增强安全性的头部。
常见问题
支持标准的 HTTP/1.1 和 HTTP/2 响应头格式,包括状态行和头字段。
在浏览器开发者工具的 Network 面板中,可以复制请求或响应的原始头信息。
可以。解析器会提取所有 Set-Cookie 头并在 Cookie 表格中展示。
请求通常携带 host、user-agent、accept、accept-encoding 和 cookie;响应则以 content-type、content-length、cache-control、set-cookie 和 date 应答。API 流量在请求方向还会额外带上 authorization 和 content-type: application/json,在响应方向则附带 rate-limit 头。RFC 9110(HTTP 语义,2022 年)是定义这些头的现行权威参考。
请求头(host、authorization、accept-*)描述客户端想要什么;响应头(location、set-cookie、retry-after)描述返回了什么。有些字段在两个方向都会出现(cache-control、content-type),还有少数头控制的是连接本身(connection: keep-alive)而非消息内容。本解析器会标注每个头所属的方向。
根据 RFC 9110,大多数重复字段会合并为一个以逗号分隔的列表——两行 cache-control 与一行 no-cache, no-store 是等价的。Set-Cookie 是规范中明确记载的例外:它绝不能用逗号合并,因为 Expires 日期中包含逗号,所以代理必须逐条转发每个 Set-Cookie。这个例外是代理类 bug 的经典来源。
字段名统一为小写,并以 HPACK 或 QPACK 压缩后的二进制帧传输;每个请求开启自己的流(stream),而 Host 这类基于连接的头则被 :authority 伪头(pseudo-header)取代,后者与 :method、:scheme 和 :path 并列使用。在语义层面,这些字段仍遵循 RFC 9110——变的是线上传输格式,而非字段词汇本身。
字段名与冒号之间的空格(Header : value)——HTTP/1.1 解析规则和 HTTP/2 规范都会拒绝它,以防止请求走私(request smuggling)。同样无效的还有:字段名中包含空格或非 ASCII 字节、值中出现控制字符,以及 obs-fold(用缩进的续行来延续一个头),RFC 9110 已将其标记为弃用——应改用单行或列表形式的值。