Zainstaluj naszą aplikację 🪄 kliknij ikonę w prawym górnym rogu paska adresu.

Wyszukiwanie nagłówków HTTP

0 z 0 ocen
Młoda kobieta wykonująca gest OK przy neonowym battlestation dla narzędzia HTTP headers lookup

Wklej URL. Zobaczysz nagłówki odpowiedzi HTTP, które zwraca serwer. Ten darmowy HTTP headers lookup nie wymaga rejestracji. Dostajesz tu dokładny payload, który normalnie trafia do twojej przeglądarki.

Mechanika działania HTTP headers lookup

Wpisujesz URL. Narzędzie odpala żądanie GET i przechwytuje surową odpowiedź, zanim przeglądarka w ogóle ją sparsuje. Widzisz linię statusu, typu HTTP/1.1 200 OK, a pod nią dokładne pary klucz-wartość wysłane przez serwer origin. Dostajesz gołą prawdę o transakcji sieciowej.

Przeglądarki to ukrywają. Przetwarzają Content-Type do renderowania strony, sprawdzają Cache-Control dla rewalidacji i po cichu wyrzucają nagłówki, które mogą cię faktycznie obchodzić. HTTP headers lookup zdejmuje tę warstwę renderowania. Dostajesz surowy tekst dokładnie tak, jak przeszedł przez sieć. Widzisz też zduplikowane nagłówki, które przeglądarki często bezceremonialnie łączą w jeden ciąg rozdzielony przecinkami.

Kiedy musisz sprawdzić nagłówki odpowiedzi

Debugowanie problemów z cache to najczęstszy powód użycia tego narzędzia. Twój CDN serwuje nieaktualne zasoby? Musisz zweryfikować nagłówki Cache-Control i ETag lecące prosto z origin. Czasem musisz też potwierdzić, że przekierowanie 301 Moved Permanently faktycznie trafia do klienta, a nie jest maskowane przez przekierowanie w JavaScript, które ukrywa błędną konfigurację serwera.

Nagłówki bezpieczeństwa to druga kluczowa sprawa. Chcesz wiedzieć, czy serwer w ogóle wysyła Strict-Transport-Security albo X-Content-Type-Options. Widząc je w surowej odpowiedzi, masz twardy dowód, że twój reverse proxy lub load balancer wstrzykuje je poprawnie. To jedyny sposób na weryfikację konfiguracji infrastruktury bez zgadywania.

  • Weryfikuj reguły cachowania CDN i nagłówki Vary.
  • Potwierdzaj obecność nagłówków bezpieczeństwa typu Content-Security-Policy.
  • Sprawdzaj atrybuty Set-Cookie pod kątem flag Secure i HttpOnly.
  • Kontroluj nagłówki CORS, takie jak Access-Control-Allow-Origin, podczas debugowania API.

Limity i przypadki brzegowe tego narzędzia

Narzędzie wykonuje standardowe żądanie GET. Nie odpala JavaScriptu. Strona polega na renderowaniu po stronie klienta, żeby ustawić ciasteczka lub wywołać przekierowania? Tutaj tych akcji nie zobaczysz. Dostajesz początkową odpowiedź serwera, a nie finalny stan single-page application po tym, jak React lub Vue skończą się bootować. Strona używa service workera do przechwytywania i przepisywania żądań? To narzędzie tego nie odzwierciedli.

Domyślnie nie podąża za przekierowaniami tak, żeby pokazać ci nagłówki ostatecznego celu w jednym widoku. Dostajesz nagłówki dla dokładnie tego URL, który wkleiłeś. URL zwraca 302? Widzisz 302 i jego nagłówek Location. Musisz ręcznie wkleić nowy URL, żeby zobaczyć kolejny skok.

Jak używać HTTP headers lookup

  1. Wklej pełny URL do pola wejściowego.
  2. Kliknij przycisk lookup, żeby wysłać żądanie.
  3. Odczytaj kod statusu HTTP na górze wyników.
  4. Przewiń nagłówki odpowiedzi, żeby znaleźć swoje docelowe klucze.
  5. Skopiuj surowy blok nagłówków, jeśli musisz wkleić go do zgłoszenia błędu.

Najczęstsze nagłówki odpowiedzi HTTP wyjaśnione

Oto szybka ściągawka z nagłówków, które najczęściej zobaczysz w wynikach.

Nazwa nagłówkaCelPrzykładowa wartość
Content-TypeInformuje klienta o typie MIME zasobutext/html; charset=utf-8
Cache-ControlDyrektywy dla mechanizmów cachowania wzdłuż łańcucha żądańmax-age=3600, public
Set-CookiePrzesyła ciasteczka z serwera do user agentasession_id=abc123; Path=/; HttpOnly
Strict-Transport-SecurityWymusza na przeglądarce komunikację wyłącznie przez HTTPSmax-age=31536000; includeSubDomains
X-Frame-OptionsOkreśla, czy strona może być wyświetlana w ramceDENY

Frequently asked questions

Czy ten HTTP headers lookup jest naprawdę darmowy?
Tak. Możesz odpalać tyle lookupów, ile potrzebujesz, bez zakładania konta i płacenia czegokolwiek.
Dlaczego moje nagłówki odpowiedzi różnią się od tego, co widzę w Chrome DevTools?
Przeglądarki czasem modyfikują nagłówki albo ukrywają pewne szczegóły na poziomie sieci ze względów bezpieczeństwa. Rozszerzenia typu adblockery też lokalnie obcinają nagłówki. To narzędzie pokazuje surową odpowiedź dokładnie tak, jak wysłał ją serwer, zanim przeglądarka zastosuje własne przetwarzanie.
Czy działa dla lokalnych URL-i lub adresów intranetowych?
Nie. Narzędzie działa na naszych serwerach, więc dociera tylko do publicznych adresów IP i nazw domenowych. Nie rozwiąże localhost, 127.0.0.1 ani prywatnych adresów RFC 1918 w twojej sieci wewnętrznej.
Jak sprawdzić tym nagłówki żądania POST?
Nie da się. Narzędzie wykonuje wyłącznie żądania GET, żeby pobrać początkowy stan zasobu. Jeśli musisz sprawdzić nagłówki dla żądania POST, użyj lokalnego klienta API, takiego jak curl albo Postman.
Co się stanie, jeśli URL zwróci błąd 404 lub 500?
Nadal dostajesz nagłówki. Narzędzie przechwytuje odpowiedź niezależnie od kodu statusu. Widok nagłówków przy błędzie 500 to często dokładnie to, czego potrzebujesz do debugowania crasha serwera.

Udostępnij

Popularne narzędzia