HTTP হেডার ভিউয়ার
আপনার ব্রাউজারের রিকোয়েস্ট হেডার দেখুন এবং সাধারণ HTTP হেডার সম্পর্কে জানুন। বিনামূল্যে, দ্রুত এবং ব্যক্তিগত।
নিচের বোতামে ক্লিক করুন এবং httpbin.org এর মাধ্যমে আপনার ব্রাউজারের প্রকৃত রিকোয়েস্ট হেডার নিয়ে আসুন।
আপনার ব্রাউজারের রিকোয়েস্ট হেডার দেখুন এবং সাধারণ HTTP হেডার সম্পর্কে জানুন। বিনামূল্যে, দ্রুত এবং ব্যক্তিগত।
নিচের বোতামে ক্লিক করুন এবং httpbin.org এর মাধ্যমে আপনার ব্রাউজারের প্রকৃত রিকোয়েস্ট হেডার নিয়ে আসুন।
এইচটিটিপি শিরোলেখগুলি হল মূল-মূল্যের জোড়া যা ওয়েবে প্রতিটি অনুরোধ এবং প্রতিক্রিয়ার সাথে থাকে, বার্তা সম্পর্কে মেটাডেটা বহন করে: বিষয়বস্তুর প্রকার, ক্যাশিং নির্দেশিকা, নিরাপত্তা নীতি, প্রমাণীকরণ টোকেন, এনকোডিং এবং আরও কয়েক ডজন উদ্বেগ। ব্রাউজার, সার্ভার, CDN এবং মধ্যবর্তী প্রক্সি সকলেই আচরণের সমন্বয় করতে হেডার পড়ে এবং লেখে। পারফরম্যান্স, ক্যাশিং, নিরাপত্তা এবং ইন্টিগ্রেশন সমস্যা নির্ণয়ের জন্য তাদের পরিদর্শন করা অপরিহার্য।
এই ভিউয়ার একটি ইউআরএল নিয়ে আসে এবং সার্ভার যেভাবে তাদের ফিরিয়ে দিয়েছে ঠিক সেইভাবে প্রতিক্রিয়া শিরোনামগুলি প্রদর্শন করে। বিষয়বস্তু-প্রকার, ক্যাশে-নিয়ন্ত্রণ, বিষয়বস্তু-নিরাপত্তা-নীতি, কঠোর-পরিবহন-নিরাপত্তা, এবং সেট-কুকির মতো সাধারণ শিরোনামগুলি হাইলাইট করা হয়েছে৷ টুলটি ডিফল্টরূপে পুনঃনির্দেশ অনুসরণ করে, চেইনের প্রতিটি ধাপ দেখায়।
কিছু হেডার নিরাপত্তা এবং এসইওর জন্য বিশেষভাবে গুরুত্বপূর্ণ। CSP (Content-Security-Policy) কোন পৃষ্ঠা লোড করতে পারে তা নিয়ন্ত্রণ করে। HSTS (Strict-Transport-Security) HTTPS জোর করে। এক্স-ফ্রেম-বিকল্প ক্লিকজ্যাকিং প্রতিরোধ করে। ক্যাশে-কন্ট্রোল সার্ভার আসলে কতটা ট্রাফিক দেখে তা প্রভাবিত করে। বাস্তব প্রতিক্রিয়াগুলিতে এইগুলি পরিদর্শন করা কনফিগারেশন যাচাই করতে সহায়তা করে।
ওয়েবে বেশিরভাগ কর্মক্ষমতা এবং নিরাপত্তা কনফিগারেশন এইচটিএমএল বা জাভাস্ক্রিপ্টের পরিবর্তে হেডারে থাকে। CDN ক্যাশিং, ব্রাউজার ক্যাশিং, নিরাপত্তা নীতি, CORS, এবং HTTPS এনফোর্সমেন্ট সবই রেসপন্স হেডার দ্বারা নিয়ন্ত্রিত হয়। প্রকৃত প্রতিক্রিয়া পরিদর্শন করা কনফিগার করা শিরোনামগুলি ক্লায়েন্টদের কাছে পৌঁছেছে কিনা তা নিশ্চিত করে।
হেডারগুলি সূক্ষ্ম বাগগুলি নির্ণয় করতেও সহায়তা করে। একটি অনুপস্থিত বিষয়বস্তুর প্রকার MIME স্নিফিংকে ট্রিগার করে৷ একটি ভুল ক্যাশে-নিয়ন্ত্রণ বাসি সামগ্রী বা অত্যধিক লোড সৃষ্টি করে। একটি অনুপস্থিত CSP অনাকাঙ্ক্ষিত স্ক্রিপ্ট অনুমোদন করে। দর্শক প্রকৃত শিরোনামগুলিকে দেখায় যাতে ভুল কনফিগারেশনগুলি দৃশ্যমান হয়৷
একটি URL লিখুন, সমস্ত প্রতিক্রিয়া শিরোনাম দেখুন।
HTTP/1.1 (RFC 7230) শিরোনামগুলিকে কেস-সংবেদনশীল কী-মূল্যের জোড়া হিসাবে সংজ্ঞায়িত করে যা কোলন দ্বারা পৃথক করা হয়, যার মান লাইনের শেষ পর্যন্ত চলতে থাকে। HTTP/2 (RFC 7540) এবং HTTP/3 অভ্যন্তরীণভাবে একটি বাইনারি ফ্রেমিং বিন্যাস ব্যবহার করে কিন্তু হেডারের শব্দার্থ একই থাকে; পঠনযোগ্যতার জন্য দর্শকরা সেগুলিকে HTTP/1 সিনট্যাক্স হিসাবে প্রদর্শন করে।
সাধারণ প্রতিক্রিয়া শিরোনাম: বিষয়বস্তু-প্রকার (MIME প্রকার এবং অক্ষরসেট), বিষয়বস্তু-দৈর্ঘ্য, বিষয়বস্তু-এনকোডিং (gzip, কম্প্রেশনের জন্য br), ক্যাশে-কন্ট্রোল, ETag, শেষ-সংশোধিত, সেট-কুকি, সার্ভার, তারিখ, X-সামগ্রী-প্রকার-বিকল্প, X-Content-Type-Options-Options কঠোর-পরিবহন-নিরাপত্তা, বিষয়বস্তু-নিরাপত্তা-নীতি।
ব্রাউজারের একই-অরিজিন নীতি জাভাস্ক্রিপ্ট-ভিত্তিক দর্শকদের নির্দিষ্ট শিরোনাম (বিশেষ করে কুকি এবং প্রমাণীকরণ শিরোনাম) পড়তে বাধা দিতে পারে। প্রক্সি-ভিত্তিক দর্শকরা (একটি সার্ভার ফিরিয়ে আনে এবং রিপোর্ট করে) এই সীমাবদ্ধতা এড়ায়।