網頁與驗證

HTTP 標頭解析器 - 線上分析和檢查 HTTP 標頭

免費線上 HTTP 標頭解析工具。解析原始 HTTP 標頭,檢查鍵值對,並審查 CSP、HSTS、X-Frame-Options 等安全標頭。

免費使用 無需註冊 在瀏覽器中執行

工具工作區

Parsed Headers (12)

HeaderValueNote
Content-Type application/json; charset=utf-8
Cache-Control public, max-age=3600, s-maxage=7200
X-Frame-Options DENY
Content-Security-Policy default-src 'self'; script-src 'self' 'unsafe-inline'
Strict-Transport-Security max-age=31536000; includeSubDomains; preload
X-Content-Type-Options nosniff
X-XSS-Protection 1; mode=block
Referrer-Policy strict-origin-when-cross-origin
Permissions-Policy camera=(), microphone=(), geolocation=()
Server nginx/1.24.0
Date Sat, 29 Mar 2026 12:00:00 GMT
ETag "abc123"

Security Headers Check

7/7 present
X-Frame-OptionsDENY
Content-Security-Policydefault-src 'self'; script-src 'self' 'unsafe-inline'
Strict-Transport-Securitymax-age=31536000; includeSubDomains; preload
X-Content-Type-Optionsnosniff
X-XSS-Protection1; mode=block
Referrer-Policystrict-origin-when-cross-origin
Permissions-Policycamera=(), microphone=(), geolocation=()

什麼是 HTTP 標頭解析器?

HTTP 標頭解析器是一款將原始 HTTP 回應或請求標頭分解為結構化鍵值對的工具,便於分析。HTTP 標頭攜帶有關請求或回應的後設資料——包括內容型別、快取指令、身份驗證令牌、安全策略和伺服器資訊。本工具會解析每一行標頭,顯示名稱和值,提供常見標頭的簡要說明,並透過檢查 Content-Security-Policy、Strict-Transport-Security、X-Frame-Options 等 OWASP 推薦的關鍵安全標頭來執行安全審計。

如何使用 HTTP 標頭解析器

  1. 1將原始 HTTP 標頭貼上到文字區域中,每行一個標頭,格式為 'Header-Name: value'。預設提供了一組常見標頭範例。
  2. 2工具會立即解析標頭並以結構化表格顯示標頭名稱、值和簡要說明。
  3. 3向下滾動到安全標頭檢查部分,檢視哪些推薦的安全標頭存在(綠色勾號)或缺失(紅色叉號)。
  4. 4安全評分徽章顯示 7 個推薦安全標頭中有多少個存在於你的回應中。
  5. 5在部署到生產環境之前,使用此工具稽核伺服器、API 或 CDN 的 HTTP 回應。

HTTP 標頭解析器 - 線上分析和檢查 HTTP 標頭的常見使用情境

快速完成日常任務

無需安裝桌面軟體,打開網頁即可處理常見的文字、圖片、資料或格式轉換工作。

檢查與整理內容

在提交檔案、發布內容或複製結果之前,快速發現格式問題並取得結構清楚的輸出。

重視隱私的瀏覽器處理

對於支援本機執行的工具,資料會留在目前瀏覽器中,不需要上傳到第三方服務。

常見問題

HTTP 標頭解析器 - 線上分析和檢查 HTTP 標頭可以解決什麼問題?

免費線上 HTTP 標頭解析工具。解析原始 HTTP 標頭,檢查鍵值對,並審查 CSP、HSTS、X-Frame-Options 等安全標頭。

這個工具需要註冊或付費嗎?

不需要。你可以直接免費使用,不必建立帳號。

工具會上傳我的資料嗎?

工具會盡可能在瀏覽器本機執行。需要後端服務的功能會在頁面上明確標示。