मोफत कनवर्टर

HTTP शीर्षलेख दर्शक

तुमचे ब्राउझर विनंती शीर्षलेख पहा आणि वर्णनांसह सामान्य HTTP शीर्षलेख एक्सप्लोर करा. विनामूल्य, जलद आणि खाजगी.

httpbin.org द्वारे तुमची वास्तविक ब्राउझर विनंती शीर्षलेख आणण्यासाठी खालील बटणावर क्लिक करा. तुमचा ब्राउझर सर्व्हरला काय पाठवतो ते हे दाखवते.

या साधनाबद्दल

HTTP शीर्षलेख हे की-व्हॅल्यू जोड्या आहेत जे वेबवरील प्रत्येक विनंती आणि प्रतिसादासोबत असतात, संदेशाविषयी मेटाडेटा घेऊन जातात: सामग्री प्रकार, कॅशिंग निर्देश, सुरक्षा धोरणे, प्रमाणीकरण टोकन, एन्कोडिंग आणि इतर डझनभर चिंता. ब्राउझर, सर्व्हर, CDN आणि इंटरमीडिएट प्रॉक्सी सर्व वर्तनाचे समन्वय साधण्यासाठी शीर्षलेख वाचतात आणि लिहितात. कार्यप्रदर्शन, कॅशिंग, सुरक्षा आणि एकत्रीकरण समस्यांचे निदान करण्यासाठी त्यांची तपासणी करणे आवश्यक आहे.

हा दर्शक एक URL आणतो आणि सर्व्हरने त्यांना परत केल्याप्रमाणे प्रतिसाद शीर्षलेख प्रदर्शित करतो. सामग्री-प्रकार, कॅशे-नियंत्रण, सामग्री-सुरक्षा-धोरण, कठोर-वाहतूक-सुरक्षा, आणि सेट-कुकी यांसारखे सामान्य शीर्षलेख हायलाइट केले आहेत. साधन साखळीतील प्रत्येक पायरी दाखवून, डीफॉल्टनुसार पुनर्निर्देशनाचे अनुसरण करते.

काही शीर्षलेख सुरक्षितता आणि SEO साठी विशेषतः महत्वाचे आहेत. सीएसपी (सामग्री-सुरक्षा-धोरण) पेज कोणती संसाधने लोड करू शकते हे नियंत्रित करते. HSTS (कठोर-वाहतूक-सुरक्षा) HTTPS सक्ती करते. एक्स-फ्रेम-पर्याय क्लिकजॅकिंग प्रतिबंधित करते. कॅशे-नियंत्रण सर्व्हर प्रत्यक्षात किती रहदारी पाहतो यावर प्रभाव टाकतो. वास्तविक प्रतिसादांवर याची तपासणी केल्याने कॉन्फिगरेशन सत्यापित करण्यात मदत होते.

HTTP शीर्षलेखांची तपासणी का

वेबवरील बहुतांश कार्यप्रदर्शन आणि सुरक्षा कॉन्फिगरेशन HTML किंवा JavaScript ऐवजी शीर्षलेखांमध्ये राहतात. CDN कॅशिंग, ब्राउझर कॅशिंग, सुरक्षा धोरणे, CORS आणि HTTPS अंमलबजावणी हे सर्व प्रतिसाद शीर्षलेखांद्वारे नियंत्रित केले जातात. वास्तविक प्रतिसादांची तपासणी केल्याने कॉन्फिगर केलेले शीर्षलेख क्लायंटपर्यंत पोहोचत आहेत की नाही याची पुष्टी होते.

हेडर सूक्ष्म दोषांचे निदान करण्यात देखील मदत करतात. गहाळ सामग्री-प्रकार MIME स्निफिंग ट्रिगर करते. चुकीच्या कॅशे-नियंत्रणामुळे जुनी सामग्री किंवा जास्त लोड होते. गहाळ CSP अनपेक्षित स्क्रिप्टला अनुमती देते. दर्शक वास्तविक शीर्षलेखांना पृष्ठभाग देतात त्यामुळे चुकीची कॉन्फिगरेशन दृश्यमान होतात.

कसे वापरावे

URL प्रविष्ट करा, सर्व प्रतिसाद शीर्षलेख पहा.

  1. URL प्रविष्ट करा: तपासण्यासाठी URL टाइप करा किंवा पेस्ट करा. HTTPS सह http:// आणि https:// दोन्ही URL कार्य करतात.
  2. पर्याय निवडा: इंटरमीडिएट URL चे साखळी पाहण्यासाठी रीडायरेक्टचे अनुसरण करा. फक्त पहिला प्रतिसाद पाहण्यासाठी अक्षम करा. भिन्न दृश्यांसाठी विनंती पद्धत (GET, HEAD, OPTIONS) निवडा.
  3. आणा आणि तपासणी करा: साधन विनंती पाठवते आणि श्रेणीनुसार गटबद्ध प्रतिसाद शीर्षलेख प्रदर्शित करते. स्थिती कोड आणि वेळ देखील शीर्षस्थानी दिसतात.
  4. विशिष्ट शीर्षलेखांचे पुनरावलोकन करा: सुरक्षा शीर्षलेख (CSP, HSTS, X-Frame-options), कॅशिंग शीर्षलेख (कॅशे-कंट्रोल, ETag, अंतिम-सुधारित), CORS शीर्षलेख (प्रवेश-नियंत्रण-*), आणि सामग्री शीर्षलेख (सामग्री-प्रकार, सामग्री-एनकोडिंग) पहा.

सामान्य वापर प्रकरणे

तांत्रिक तपशील

HTTP/1.1 (RFC 7230) हेडरची व्याख्या केस-असंवेदनशील की-व्हॅल्यू जोड्या म्हणून कोलनद्वारे विभक्त करते, मूल्य ओळीच्या शेवटी सुरू असते. HTTP/2 (RFC 7540) आणि HTTP/3 अंतर्गत बायनरी फ्रेमिंग स्वरूप वापरतात परंतु शीर्षलेख शब्दार्थ समान राहतात; वाचनीयतेसाठी दर्शक त्यांना HTTP/1 वाक्यरचना प्रमाणे दाखवतात.

सामान्य प्रतिसाद शीर्षलेख: सामग्री-प्रकार (MIME प्रकार आणि वर्णसंच), सामग्री-लांबी, सामग्री-एनकोडिंग (gzip, br कॉम्प्रेशनसाठी), कॅशे-नियंत्रण, ETag, अंतिम-सुधारित, सेट-कुकी, सर्व्हर, तारीख, X-सामग्री-प्रकार-पर्याय, X-सामग्री-प्रकार-पर्याय, X-Frame कडक-वाहतूक-सुरक्षा, सामग्री-सुरक्षा-धोरण.

ब्राउझरचे समान-उत्पत्ति धोरण JavaScript-आधारित दर्शकांना विशिष्ट शीर्षलेख (कुकीज आणि प्रमाणीकरण शीर्षलेख) वाचण्यापासून प्रतिबंधित करू शकते. प्रॉक्सी-आधारित दर्शक (सर्व्हर आणतो आणि परत अहवाल देतो) ही मर्यादा टाळतात.

सर्वोत्तम पद्धती

वारंवार विचारले जाणारे प्रश्न

या साधनासाठी कोणतेही प्लगइन किंवा डाउनलोड आवश्यक आहेत का?
नाही. सर्व काही मानक वेब तंत्रज्ञान वापरून आपल्या वेब ब्राउझरमध्ये चालते. कोणतेही प्लगइन, विस्तार किंवा सॉफ्टवेअर इंस्टॉलेशन आवश्यक नाही.
मी डेटामध्ये शोधू शकतो का?
होय. प्रदर्शित डेटामध्ये विशिष्ट आयटम किंवा मूल्ये द्रुतपणे शोधण्यासाठी शोध किंवा फिल्टर कार्यक्षमता वापरा.
मी पाहू शकत असलेल्या डेटासाठी आकार मर्यादा आहे का?
हे टूल ब्राउझरमध्ये विशिष्ट डेटा आकार कार्यक्षमतेने हाताळते. खूप मोठ्या डेटासेटला रेंडर होण्यासाठी जास्त वेळ लागू शकतो. अत्यंत मोठ्या फायलींसाठी, डेस्कटॉप अनुप्रयोग वापरण्याचा विचार करा.
माझा डेटा खाजगी ठेवला आहे का?
होय. सर्व डेटा प्रोसेसिंग आणि डिस्प्ले तुमच्या ब्राउझरमध्ये होते. कोणत्याही सर्व्हरवर काहीही अपलोड केले जात नाही.
HSTS सक्षम आहे की नाही हे मी कसे तपासू?
कठोर-वाहतूक-सुरक्षा प्रतिसाद शीर्षलेख पहा. त्याच्या मूल्यामध्ये सामान्यत: कमाल-वय समाविष्ट असते आणि पर्यायाने सबडोमेन आणि प्रीलोड समाविष्ट असते.
सामग्री-प्रकार गहाळ असल्यास मी काय करावे?
ब्राउझर MIME स्निफिंगमध्ये परत येतात, ज्यामुळे सुरक्षा समस्या उद्भवू शकतात. नेहमी योग्य सामग्री-प्रकार पाठवण्यासाठी तुमचा सर्व्हर कॉन्फिगर करा. X-Content-Type-options: nosniff हेडर ब्राउझरना घोषित प्रकार ओव्हरराइड करण्यापासून प्रतिबंधित करते.
मी माझ्या मालकीच्या नसलेल्या साइटवरील शीर्षलेखांची तपासणी करू शकतो?
सार्वजनिक URL साठी होय. विनंती करणाऱ्या कोणालाही शीर्षलेख परत केले जातात. तुमच्या सत्राशी जोडलेल्या कुकीज आणि प्रमाणीकरण शीर्षलेख उघड केले जात नाहीत कारण तपासणी विनंती त्यांना घेऊन जात नाही.
HTTP/3 विशिष्ट शीर्षलेखांबद्दल काय?
HTTP/3 HTTP/1.1 आणि HTTP/2 सारखेच हेडर शब्दार्थ राखून ठेवते. वाहतूक भिन्न आहे (TCP ऐवजी QUIC) परंतु आपण पहात असलेले शीर्षलेख समान आहेत.