Darmowy konwerter

Nagłówki HTTP Przeglądarka

Wyświetl nagłówki żądań przeglądarki i poznaj popularne nagłówki HTTP z opisami. Bezpłatny, szybki i prywatny.

Kliknij poniższy przycisk, aby pobrać aktualne nagłówki żądań przeglądarki za pośrednictwem witryny httpbin.org. To pokazuje, co Twoja przeglądarka wysyła do serwerów.

O tym narzędziu

Nagłówki HTTP to pary klucz-wartość towarzyszące każdemu żądaniu i odpowiedzi w Internecie, zawierające metadane dotyczące wiadomości: typ zawartości, dyrektywy dotyczące buforowania, zasady bezpieczeństwa, tokeny uwierzytelniające, kodowanie i dziesiątki innych problemów. Przeglądarki, serwery, sieci CDN i pośrednie serwery proxy odczytują i zapisują nagłówki w celu koordynowania zachowania. Sprawdzanie ich jest niezbędne do diagnozowania problemów z wydajnością, buforowaniem, bezpieczeństwem i integracją.

Ta przeglądarka pobiera adres URL i wyświetla nagłówki odpowiedzi dokładnie w takiej postaci, w jakiej je zwrócił serwer. Podświetlone są popularne nagłówki, takie jak Content-Type, Cache-Control, Content-Security-Policy, Strict-Transport-Security i Set-Cookie. Narzędzie domyślnie podąża za przekierowaniami, pokazując każdy krok w łańcuchu.

Niektóre nagłówki są szczególnie ważne dla bezpieczeństwa i SEO. CSP (Content-Security-Policy) kontroluje, jakie zasoby może załadować strona. HSTS (Strict-Transport-Security) wymusza HTTPS. Opcje X-Frame zapobiegają przechwytywaniu kliknięć. Cache-Control wpływa na to, ile faktycznie ruchu widzi serwer. Sprawdzenie ich w rzeczywistych odpowiedziach pomaga zweryfikować konfigurację.

Po co sprawdzać nagłówki HTTP

Większość konfiguracji wydajności i zabezpieczeń w Internecie znajduje się w nagłówkach, a nie w formacie HTML lub JavaScript. Buforowanie CDN, buforowanie przeglądarki, zasady bezpieczeństwa, egzekwowanie CORS i HTTPS są kontrolowane przez nagłówki odpowiedzi. Sprawdzanie rzeczywistych odpowiedzi potwierdza, czy skonfigurowane nagłówki docierają do klientów.

Nagłówki pomagają także diagnozować subtelne błędy. Brakujący typ zawartości wyzwala wąchanie MIME. Niewłaściwa kontrola pamięci podręcznej powoduje nieaktualną zawartość lub nadmierne obciążenie. Brakujący CSP pozwala na niezamierzone skrypty. Przeglądarka wyświetla rzeczywiste nagłówki, dzięki czemu widoczne stają się błędne konfiguracje.

Jak używać

Wpisz adres URL, zobacz wszystkie nagłówki odpowiedzi.

  1. Wprowadź adres URL: Wpisz lub wklej adres URL, który chcesz sprawdzić. Działają zarówno adresy URL http://, jak i https://, zdecydowanie preferowany jest protokół HTTPS.
  2. Wybierz opcje: Postępuj zgodnie z przekierowaniami, aby zobaczyć łańcuch pośrednich adresów URL. Wyłącz, aby zobaczyć tylko pierwszą odpowiedź. Wybierz metodę żądania (GET, HEAD, OPTIONS) dla różnych widoków.
  3. Zdobądź i sprawdź: Narzędzie wysyła żądanie i wyświetla nagłówki odpowiedzi pogrupowane według kategorii. Kod stanu i czas są również wyświetlane u góry.
  4. Przejrzyj określone nagłówki: Poszukaj nagłówków zabezpieczeń (CSP, HSTS, X-Frame-Options), nagłówków buforowania (Cache-Control, ETag, Last-Modified), nagłówków CORS (Access-Control-*) i nagłówków treści (Content-Type, Content-Encoding).

Typowe przypadki użycia

Szczegóły techniczne

HTTP/1.1 (RFC 7230) definiuje nagłówki jako pary klucz-wartość nieuwzględniające wielkości liter, oddzielone dwukropkami, przy czym wartość ciągnie się do końca wiersza. HTTP/2 (RFC 7540) i HTTP/3 używają wewnętrznie binarnego formatu ramek, ale semantyka nagłówka pozostaje taka sama; przeglądarki wyświetlają je tak, jakby składnia HTTP/1 była czytelna.

Typowe nagłówki odpowiedzi: Content-Type (typ MIME i zestaw znaków), Content-Length, Content-Encoding (gzip, br do kompresji), Cache-Control, ETag, Last-Modified, Set-Cookie, Server, Date, X-Content-Type-Options, X-Frame-Options, Strict-Transport-Security, Content-Security-Policy.

Polityka tego samego pochodzenia przeglądarki może uniemożliwić przeglądarkom korzystającym z JavaScript odczytanie niektórych nagłówków (w szczególności plików cookie i nagłówków uwierzytelniających). Przeglądarki korzystające z serwerów proxy (serwer pobiera i raportuje) unikają tego ograniczenia.

Najlepsze praktyki

Często zadawane pytania

Czy to narzędzie wymaga jakichkolwiek wtyczek lub plików do pobrania?
Nie. Wszystko działa w Twojej przeglądarce internetowej przy użyciu standardowych technologii internetowych. Nie są potrzebne żadne wtyczki, rozszerzenia ani instalacja oprogramowania.
Czy mogę wyszukiwać w danych?
Tak. Użyj funkcji wyszukiwania lub filtrowania, aby szybko znaleźć określone elementy lub wartości w wyświetlanych danych.
Czy istnieje ograniczenie rozmiaru danych, które mogę wyświetlić?
Narzędzie sprawnie obsługuje typowe rozmiary danych w przeglądarce. Renderowanie bardzo dużych zbiorów danych może zająć więcej czasu. W przypadku wyjątkowo dużych plików rozważ użycie aplikacji komputerowych.
Czy moje dane są poufne?
Tak. Całe przetwarzanie i wyświetlanie danych odbywa się w Twojej przeglądarce. Nic nie jest przesyłane na żaden serwer.
Jak sprawdzić, czy HSTS jest włączony?
Poszukaj nagłówka odpowiedzi Strict-Transport-Security. Jego wartość zazwyczaj obejmuje maksymalny wiek i opcjonalnie obejmuje subdomeny i wstępne ładowanie.
Co powinienem zrobić, jeśli brakuje typu treści?
Przeglądarki wracają do wąchania MIME, co może powodować problemy z bezpieczeństwem. Skonfiguruj swój serwer tak, aby zawsze wysyłał prawidłowy typ zawartości. Nagłówek X-Content-Type-Options: nosniff zapobiega zastąpieniu zadeklarowanego typu przez przeglądarki.
Czy mogę sprawdzić nagłówki witryn, których nie jestem właścicielem?
Tak dla publicznych adresów URL. Nagłówki są zwracane każdemu, kto składa żądanie. Pliki cookie i nagłówki uwierzytelniające powiązane z Twoją sesją nie są ujawniane, ponieważ żądanie kontroli ich nie zawiera.
A co z nagłówkami specyficznymi dla protokołu HTTP/3?
HTTP/3 zachowuje tę samą semantykę nagłówka co HTTP/1.1 i HTTP/2. Transport jest inny (QUIC zamiast TCP), ale nagłówki, które widzisz, są takie same.