मुफ्त कनवर्टर

HTTP हेडर व्यूअर

अपने ब्राउज़र के रिक्वेस्ट हेडर देखें और सामान्य HTTP हेडर की जानकारी प्राप्त करें। मुफ़्त, तेज़ और निजी।

नीचे दिए बटन पर क्लिक करें और httpbin.org के माध्यम से अपने ब्राउज़र के वास्तविक रिक्वेस्ट हेडर प्राप्त करें।

इस टूल के बारे में

HTTP हेडर कुंजी-मूल्य जोड़े हैं जो वेब पर हर अनुरोध और प्रतिक्रिया के साथ आते हैं, संदेश के बारे में मेटाडेटा ले जाते हैं: सामग्री प्रकार, कैशिंग निर्देश, सुरक्षा नीतियां, प्रमाणीकरण टोकन, एन्कोडिंग और दर्जनों अन्य चिंताएं। ब्राउज़र, सर्वर, सीडीएन और मध्यवर्ती प्रॉक्सी सभी व्यवहार को समन्वित करने के लिए हेडर पढ़ते और लिखते हैं। प्रदर्शन, कैशिंग, सुरक्षा और एकीकरण समस्याओं के निदान के लिए उनका निरीक्षण करना आवश्यक है।

यह व्यूअर एक यूआरएल लाता है और प्रतिक्रिया हेडर को ठीक उसी तरह प्रदर्शित करता है जैसे सर्वर ने उन्हें लौटाया था। कंटेंट-टाइप, कैश-कंट्रोल, कंटेंट-सिक्योरिटी-पॉलिसी, स्ट्रिक्ट-ट्रांसपोर्ट-सिक्योरिटी और सेट-कुकी जैसे सामान्य हेडर हाइलाइट किए गए हैं। उपकरण डिफ़ॉल्ट रूप से रीडायरेक्ट का अनुसरण करता है, श्रृंखला में प्रत्येक चरण दिखाता है।

कुछ हेडर सुरक्षा और एसईओ के लिए विशेष रूप से महत्वपूर्ण हैं। सीएसपी (सामग्री-सुरक्षा-नीति) नियंत्रित करती है कि कोई पृष्ठ किन संसाधनों को लोड कर सकता है। HSTS (सख्त-परिवहन-सुरक्षा) HTTPS को बाध्य करता है। एक्स-फ़्रेम-ऑप्शंस क्लिकजैकिंग को रोकता है। कैश-कंट्रोल प्रभावित करता है कि सर्वर वास्तव में कितना ट्रैफ़िक देखता है। वास्तविक प्रतिक्रियाओं पर इनका निरीक्षण करने से कॉन्फ़िगरेशन को सत्यापित करने में मदद मिलती है।

HTTP हेडर का निरीक्षण क्यों करें

वेब पर अधिकांश प्रदर्शन और सुरक्षा कॉन्फ़िगरेशन HTML या जावास्क्रिप्ट के बजाय हेडर में रहता है। सीडीएन कैशिंग, ब्राउज़र कैशिंग, सुरक्षा नीतियां, सीओआरएस और एचटीटीपीएस प्रवर्तन सभी प्रतिक्रिया हेडर द्वारा नियंत्रित होते हैं। वास्तविक प्रतिक्रियाओं का निरीक्षण यह पुष्टि करता है कि कॉन्फ़िगर किए गए हेडर ग्राहकों तक पहुंच रहे हैं या नहीं।

हेडर सूक्ष्म बग का निदान करने में भी मदद करते हैं। एक अनुपलब्ध सामग्री-प्रकार MIME सूँघने को ट्रिगर करता है। गलत कैश-कंट्रोल पुरानी सामग्री या अत्यधिक लोड का कारण बनता है। एक अनुपलब्ध सीएसपी अनपेक्षित स्क्रिप्ट की अनुमति देता है। दर्शक वास्तविक हेडर को प्रदर्शित करता है इसलिए गलत कॉन्फ़िगरेशन दिखाई देने लगते हैं।

कैसे उपयोग करें

एक यूआरएल दर्ज करें, सभी प्रतिक्रिया शीर्षलेख देखें।

  1. यूआरएल दर्ज करें: निरीक्षण करने के लिए यूआरएल टाइप या पेस्ट करें। http:// और https:// दोनों URL काम करते हैं, HTTPS को अत्यधिक प्राथमिकता दी जाती है।
  2. विकल्प चुनें: मध्यवर्ती यूआरएल की श्रृंखला देखने के लिए रीडायरेक्ट का पालन करें। केवल पहली प्रतिक्रिया देखने में अक्षम करें. विभिन्न दृश्यों के लिए अनुरोध विधि (GET, HEAD, OPTIONS) चुनें।
  3. लाओ और निरीक्षण करो: उपकरण अनुरोध भेजता है और श्रेणी के आधार पर समूहीकृत प्रतिक्रिया शीर्षलेख प्रदर्शित करता है। स्थिति कोड और समय भी शीर्ष पर दिखाई देते हैं।
  4. विशिष्ट शीर्षलेखों की समीक्षा करें: सुरक्षा हेडर (CSP, HSTS,

सामान्य उपयोग के मामले

तकनीकी विवरण

HTTP/1.1 (RFC 7230) हेडर को कोलन द्वारा अलग किए गए केस-असंवेदनशील कुंजी-मूल्य जोड़े के रूप में परिभाषित करता है, जिसमें मान पंक्ति के अंत तक जारी रहता है। HTTP/2 (RFC 7540) और HTTP/3 आंतरिक रूप से बाइनरी फ़्रेमिंग प्रारूप का उपयोग करते हैं लेकिन हेडर शब्दार्थ वही रहते हैं; दर्शक उन्हें पठनीयता के लिए HTTP/1 सिंटैक्स के रूप में प्रदर्शित करते हैं।

सामान्य प्रतिक्रिया शीर्षलेख: सामग्री-प्रकार (एमआईएमई प्रकार और वर्णसेट), सामग्री-लंबाई, सामग्री-एन्कोडिंग (जीज़िप, संपीड़न के लिए बीआर), कैश-नियंत्रण, ईटैग, अंतिम-संशोधित, सेट-कुकी, सर्वर, दिनांक, एक्स-सामग्री-प्रकार-विकल्प, एक्स-फ़्रेम-विकल्प, सख्त-परिवहन-सुरक्षा, सामग्री-सुरक्षा-नीति।

ब्राउज़र की समान-मूल नीति जावास्क्रिप्ट-आधारित दर्शकों को कुछ हेडर (विशेष रूप से कुकीज़ और प्रमाणीकरण हेडर) पढ़ने से रोक सकती है। प्रॉक्सी-आधारित दर्शक (एक सर्वर लाता है और वापस रिपोर्ट करता है) इस सीमा से बचते हैं।

सर्वोत्तम प्रथाएँ

अक्सर पूछे जाने वाले प्रश्न

क्या इस टूल को किसी प्लगइन या डाउनलोड की आवश्यकता है?
नहीं, सब कुछ आपके वेब ब्राउज़र में मानक वेब तकनीकों का उपयोग करके चलता है। किसी प्लगइन्स, एक्सटेंशन या सॉफ़्टवेयर इंस्टॉलेशन की आवश्यकता नहीं है।
क्या मैं डेटा के भीतर खोज सकता हूँ?
हाँ। प्रदर्शित डेटा के भीतर विशिष्ट आइटम या मानों को शीघ्रता से ढूंढने के लिए खोज या फ़िल्टर कार्यक्षमता का उपयोग करें।
क्या मेरे द्वारा देखे जा सकने वाले डेटा के लिए कोई आकार सीमा है?
यह टूल ब्राउज़र में विशिष्ट डेटा आकारों को कुशलतापूर्वक संभालता है। बहुत बड़े डेटासेट को प्रस्तुत करने में अधिक समय लग सकता है। अत्यधिक बड़ी फ़ाइलों के लिए, डेस्कटॉप एप्लिकेशन का उपयोग करने पर विचार करें।
क्या मेरा डेटा निजी रखा गया है?
हाँ। सभी डेटा प्रोसेसिंग और डिस्प्ले आपके ब्राउज़र में होता है। किसी भी सर्वर पर कुछ भी अपलोड नहीं किया गया है.
मैं कैसे जांचूं कि एचएसटीएस सक्षम है या नहीं?
सख्त-परिवहन-सुरक्षा प्रतिक्रिया शीर्षलेख देखें। इसके मूल्य में आमतौर पर अधिकतम आयु और वैकल्पिक रूप से सबडोमेन और प्रीलोड शामिल होते हैं।
यदि सामग्री-प्रकार अनुपलब्ध है तो मुझे क्या करना चाहिए?
ब्राउज़र MIME सूँघने पर वापस आ जाते हैं, जिससे सुरक्षा समस्याएँ पैदा हो सकती हैं। हमेशा सही सामग्री-प्रकार भेजने के लिए अपने सर्वर को कॉन्फ़िगर करें। X-Content-Type-Options: nosniff हेडर ब्राउज़र को घोषित प्रकार को ओवरराइड करने से रोकता है।
क्या मैं उन साइटों के हेडर का निरीक्षण कर सकता हूँ जो मेरे स्वामित्व में नहीं हैं?
सार्वजनिक यूआरएल के लिए हाँ. अनुरोध करने वाले किसी भी व्यक्ति को हेडर लौटा दिए जाते हैं। आपके सत्र से जुड़ी कुकीज़ और प्रमाणीकरण हेडर उजागर नहीं होते हैं क्योंकि निरीक्षण अनुरोध उन्हें शामिल नहीं करता है।
HTTP/3 विशिष्ट शीर्षलेखों के बारे में क्या?
HTTP/3 HTTP/1.1 और HTTP/2 के समान हेडर शब्दार्थ को बरकरार रखता है। ट्रांसपोर्ट भिन्न है (TCP के बजाय QUIC) लेकिन आपके द्वारा देखे जाने वाले हेडर समान हैं।