বিনামূল্যে কনভার্টার

HTTP হেডার ভিউয়ার

আপনার ব্রাউজারের রিকোয়েস্ট হেডার দেখুন এবং সাধারণ HTTP হেডার সম্পর্কে জানুন। বিনামূল্যে, দ্রুত এবং ব্যক্তিগত।

নিচের বোতামে ক্লিক করুন এবং httpbin.org এর মাধ্যমে আপনার ব্রাউজারের প্রকৃত রিকোয়েস্ট হেডার নিয়ে আসুন।

এই টুল সম্পর্কে

এইচটিটিপি শিরোলেখগুলি হল মূল-মূল্যের জোড়া যা ওয়েবে প্রতিটি অনুরোধ এবং প্রতিক্রিয়ার সাথে থাকে, বার্তা সম্পর্কে মেটাডেটা বহন করে: বিষয়বস্তুর প্রকার, ক্যাশিং নির্দেশিকা, নিরাপত্তা নীতি, প্রমাণীকরণ টোকেন, এনকোডিং এবং আরও কয়েক ডজন উদ্বেগ। ব্রাউজার, সার্ভার, CDN এবং মধ্যবর্তী প্রক্সি সকলেই আচরণের সমন্বয় করতে হেডার পড়ে এবং লেখে। পারফরম্যান্স, ক্যাশিং, নিরাপত্তা এবং ইন্টিগ্রেশন সমস্যা নির্ণয়ের জন্য তাদের পরিদর্শন করা অপরিহার্য।

এই ভিউয়ার একটি ইউআরএল নিয়ে আসে এবং সার্ভার যেভাবে তাদের ফিরিয়ে দিয়েছে ঠিক সেইভাবে প্রতিক্রিয়া শিরোনামগুলি প্রদর্শন করে। বিষয়বস্তু-প্রকার, ক্যাশে-নিয়ন্ত্রণ, বিষয়বস্তু-নিরাপত্তা-নীতি, কঠোর-পরিবহন-নিরাপত্তা, এবং সেট-কুকির মতো সাধারণ শিরোনামগুলি হাইলাইট করা হয়েছে৷ টুলটি ডিফল্টরূপে পুনঃনির্দেশ অনুসরণ করে, চেইনের প্রতিটি ধাপ দেখায়।

কিছু হেডার নিরাপত্তা এবং এসইওর জন্য বিশেষভাবে গুরুত্বপূর্ণ। CSP (Content-Security-Policy) কোন পৃষ্ঠা লোড করতে পারে তা নিয়ন্ত্রণ করে। HSTS (Strict-Transport-Security) HTTPS জোর করে। এক্স-ফ্রেম-বিকল্প ক্লিকজ্যাকিং প্রতিরোধ করে। ক্যাশে-কন্ট্রোল সার্ভার আসলে কতটা ট্রাফিক দেখে তা প্রভাবিত করে। বাস্তব প্রতিক্রিয়াগুলিতে এইগুলি পরিদর্শন করা কনফিগারেশন যাচাই করতে সহায়তা করে।

কেন HTTP শিরোনাম পরিদর্শন করুন

ওয়েবে বেশিরভাগ কর্মক্ষমতা এবং নিরাপত্তা কনফিগারেশন এইচটিএমএল বা জাভাস্ক্রিপ্টের পরিবর্তে হেডারে থাকে। CDN ক্যাশিং, ব্রাউজার ক্যাশিং, নিরাপত্তা নীতি, CORS, এবং HTTPS এনফোর্সমেন্ট সবই রেসপন্স হেডার দ্বারা নিয়ন্ত্রিত হয়। প্রকৃত প্রতিক্রিয়া পরিদর্শন করা কনফিগার করা শিরোনামগুলি ক্লায়েন্টদের কাছে পৌঁছেছে কিনা তা নিশ্চিত করে।

হেডারগুলি সূক্ষ্ম বাগগুলি নির্ণয় করতেও সহায়তা করে। একটি অনুপস্থিত বিষয়বস্তুর প্রকার MIME স্নিফিংকে ট্রিগার করে৷ একটি ভুল ক্যাশে-নিয়ন্ত্রণ বাসি সামগ্রী বা অত্যধিক লোড সৃষ্টি করে। একটি অনুপস্থিত CSP অনাকাঙ্ক্ষিত স্ক্রিপ্ট অনুমোদন করে। দর্শক প্রকৃত শিরোনামগুলিকে দেখায় যাতে ভুল কনফিগারেশনগুলি দৃশ্যমান হয়৷

কিভাবে ব্যবহার করবেন

একটি URL লিখুন, সমস্ত প্রতিক্রিয়া শিরোনাম দেখুন।

  1. URL লিখুন: পরিদর্শন করতে URL টাইপ বা পেস্ট করুন। HTTPS এর সাথে http:// এবং https:// উভয়ই ইউআরএলই কাজ করে।
  2. বিকল্পগুলি বেছে নিন: ইন্টারমিডিয়েট ইউআরএলের চেইন দেখতে রিডাইরেক্ট অনুসরণ করুন। শুধুমাত্র প্রথম প্রতিক্রিয়া দেখতে অক্ষম করুন. বিভিন্ন মতামতের জন্য অনুরোধের পদ্ধতি (GET, HEAD, OPTIONS) বেছে নিন।
  3. আনুন এবং পরিদর্শন করুন: টুলটি অনুরোধ পাঠায় এবং বিভাগ দ্বারা গোষ্ঠীবদ্ধ প্রতিক্রিয়া শিরোনাম প্রদর্শন করে। স্ট্যাটাস কোড এবং টাইমিংও উপরে প্রদর্শিত হবে।
  4. নির্দিষ্ট শিরোনাম পর্যালোচনা করুন: নিরাপত্তা শিরোনাম (CSP, HSTS, X-Frame-Options), ক্যাশিং হেডার (ক্যাশে-কন্ট্রোল, ETag, শেষ-সংশোধিত), CORS হেডার (অ্যাক্সেস-কন্ট্রোল-*), এবং বিষয়বস্তু শিরোনাম (কন্টেন্ট-টাইপ, কন্টেন্ট-এনকোডিং) খুঁজুন।

সাধারণ ব্যবহারের ক্ষেত্রে

প্রযুক্তিগত বিবরণ

HTTP/1.1 (RFC 7230) শিরোনামগুলিকে কেস-সংবেদনশীল কী-মূল্যের জোড়া হিসাবে সংজ্ঞায়িত করে যা কোলন দ্বারা পৃথক করা হয়, যার মান লাইনের শেষ পর্যন্ত চলতে থাকে। HTTP/2 (RFC 7540) এবং HTTP/3 অভ্যন্তরীণভাবে একটি বাইনারি ফ্রেমিং বিন্যাস ব্যবহার করে কিন্তু হেডারের শব্দার্থ একই থাকে; পঠনযোগ্যতার জন্য দর্শকরা সেগুলিকে HTTP/1 সিনট্যাক্স হিসাবে প্রদর্শন করে।

সাধারণ প্রতিক্রিয়া শিরোনাম: বিষয়বস্তু-প্রকার (MIME প্রকার এবং অক্ষরসেট), বিষয়বস্তু-দৈর্ঘ্য, বিষয়বস্তু-এনকোডিং (gzip, কম্প্রেশনের জন্য br), ক্যাশে-কন্ট্রোল, ETag, শেষ-সংশোধিত, সেট-কুকি, সার্ভার, তারিখ, X-সামগ্রী-প্রকার-বিকল্প, X-Content-Type-Options-Options কঠোর-পরিবহন-নিরাপত্তা, বিষয়বস্তু-নিরাপত্তা-নীতি।

ব্রাউজারের একই-অরিজিন নীতি জাভাস্ক্রিপ্ট-ভিত্তিক দর্শকদের নির্দিষ্ট শিরোনাম (বিশেষ করে কুকি এবং প্রমাণীকরণ শিরোনাম) পড়তে বাধা দিতে পারে। প্রক্সি-ভিত্তিক দর্শকরা (একটি সার্ভার ফিরিয়ে আনে এবং রিপোর্ট করে) এই সীমাবদ্ধতা এড়ায়।

সর্বোত্তম অনুশীলন

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

এই টুল কোন প্লাগইন বা ডাউনলোড প্রয়োজন?
না। স্ট্যান্ডার্ড ওয়েব প্রযুক্তি ব্যবহার করে আপনার ওয়েব ব্রাউজারে সবকিছু চলে। কোন প্লাগইন, এক্সটেনশন, বা সফ্টওয়্যার ইনস্টলেশন প্রয়োজন.
আমি কি তথ্যের মধ্যে অনুসন্ধান করতে পারি?
হ্যাঁ। প্রদর্শিত ডেটার মধ্যে নির্দিষ্ট আইটেম বা মানগুলি দ্রুত খুঁজে পেতে অনুসন্ধান বা ফিল্টার কার্যকারিতা ব্যবহার করুন।
আমি যে ডেটা দেখতে পারি তার জন্য কি আকারের সীমা আছে?
টুলটি ব্রাউজারে দক্ষতার সাথে সাধারণ ডেটা মাপ পরিচালনা করে। খুব বড় ডেটাসেট রেন্ডার হতে বেশি সময় লাগতে পারে। অত্যন্ত বড় ফাইলের জন্য, ডেস্কটপ অ্যাপ্লিকেশন ব্যবহার করার কথা বিবেচনা করুন।
আমার ডেটা কি ব্যক্তিগত রাখা হয়?
হ্যাঁ। সমস্ত ডেটা প্রক্রিয়াকরণ এবং প্রদর্শন আপনার ব্রাউজারে ঘটে। কোনো সার্ভারে কিছুই আপলোড করা হয় না।
HSTS সক্ষম কিনা তা আমি কিভাবে পরীক্ষা করব?
কঠোর-পরিবহন-নিরাপত্তা প্রতিক্রিয়া শিরোনাম খুঁজুন। এর মান সাধারণত সর্বোচ্চ বয়স অন্তর্ভুক্ত করে এবং ঐচ্ছিকভাবে সাবডোমেইন এবং প্রিলোড অন্তর্ভুক্ত করে।
বিষয়বস্তু-প্রকার অনুপস্থিত হলে আমার কী করা উচিত?
ব্রাউজারগুলি MIME স্নিফিং-এ ফিরে আসে, যা নিরাপত্তা সমস্যা সৃষ্টি করতে পারে। সর্বদা একটি সঠিক সামগ্রী-প্রকার পাঠাতে আপনার সার্ভার কনফিগার করুন। X-Content-Type-Options: nosniff হেডার ব্রাউজারকে ঘোষিত টাইপ ওভাররাইড করতে বাধা দেয়।
আমি কি আমার মালিকানাধীন নয় এমন সাইট থেকে শিরোনাম পরিদর্শন করতে পারি?
হ্যাঁ সর্বজনীন URL-এর জন্য। শিরোনাম অনুরোধ করা যে কেউ ফেরত দেওয়া হয়. আপনার সেশনের সাথে সংযুক্ত কুকিজ এবং প্রমাণীকরণ শিরোনামগুলি উন্মুক্ত করা হয় না কারণ পরিদর্শনের অনুরোধ সেগুলি বহন করে না।
HTTP/3 নির্দিষ্ট হেডার সম্পর্কে কি?
HTTP/3 HTTP/1.1 এবং HTTP/2 হিসাবে একই হেডার শব্দার্থ বজায় রাখে। পরিবহন ভিন্ন (TCP এর পরিবর্তে QUIC) কিন্তু আপনি যে শিরোনামগুলি দেখছেন তা একই।