웹 & 인증

HTTP 헤더 파서 - 온라인으로 HTTP 헤더 분석 및 검사

무료 온라인 HTTP 헤더 파서 도구. 원시 HTTP 헤더를 구문 분석하고, 키-값 쌍을 검사하고, CSP, HSTS, X-Frame-Options 등과 같은 보안 헤더를 확인하세요.

무료 사용 가입 불필요 브라우저에서 실행

도구 작업 영역

Parsed Headers (12)

HeaderValueNote
Content-Type application/json; charset=utf-8
Cache-Control public, max-age=3600, s-maxage=7200
X-Frame-Options DENY
Content-Security-Policy default-src 'self'; script-src 'self' 'unsafe-inline'
Strict-Transport-Security max-age=31536000; includeSubDomains; preload
X-Content-Type-Options nosniff
X-XSS-Protection 1; mode=block
Referrer-Policy strict-origin-when-cross-origin
Permissions-Policy camera=(), microphone=(), geolocation=()
Server nginx/1.24.0
Date Sat, 29 Mar 2026 12:00:00 GMT
ETag "abc123"

Security Headers Check

7/7 present
X-Frame-OptionsDENY
Content-Security-Policydefault-src 'self'; script-src 'self' 'unsafe-inline'
Strict-Transport-Securitymax-age=31536000; includeSubDomains; preload
X-Content-Type-Optionsnosniff
X-XSS-Protection1; mode=block
Referrer-Policystrict-origin-when-cross-origin
Permissions-Policycamera=(), microphone=(), geolocation=()

HTTP 헤더 파서란?

HTTP 헤더 파서는 원시 HTTP 응답 또는 요청 헤더를 가져와 쉽게 분석할 수 있도록 구조화된 키-값 쌍으로 나누는 도구입니다. HTTP 헤더는 콘텐츠 유형, 캐싱 지시문, 인증 토큰, 보안 정책 및 서버 정보를 포함하여 요청 또는 응답에 대한 메타데이터를 전달합니다. 이 도구는 각 헤더 줄을 구문 분석하고, 이름과 값을 표시하고, 일반적인 헤더에 대한 간략한 설명을 제공하고, Content-Security-Policy, Strict-Transport-Security, X-Frame-Options 및 OWASP에서 권장하는 기타 중요한 보안 헤더가 있는지 확인하여 보안 감사를 수행합니다.

HTTP 헤더 파서를 사용하는 방법

  1. 1원시 HTTP 헤더를 'Header-Name: value' 형식으로 한 줄에 하나씩 텍스트 영역에 붙여넣습니다. 기본적으로 공통 헤더의 샘플 세트가 제공됩니다.
  2. 2이 도구는 헤더를 즉시 구문 분석하고 헤더 이름, 값 및 간단한 설명과 함께 구조화된 테이블에 표시합니다.
  3. 3보안 헤더 확인 섹션까지 아래로 스크롤하여 어떤 권장 보안 헤더가 있는지(녹색 확인) 또는 누락되었는지(빨간색 X) 확인하세요.
  4. 4보안 점수 배지는 7개의 권장 보안 헤더 중 응답에 포함된 개수를 보여줍니다.
  5. 5이 도구를 사용하여 프로덕션에 배포하기 전에 서버, API 또는 CDN의 HTTP 응답을 감사하세요.

Common HTTP 헤더 파서 - 온라인으로 HTTP 헤더 분석 및 검사 use cases

Developer debugging

Use HTTP 헤더 파서 - 온라인으로 HTTP 헤더 분석 및 검사 to quickly inspect generated output, API payloads, configuration values, or encoded data while building and debugging software.

Review before reuse

Validate or transform http, header, parser, request, response, content-type before adding the result to a project, document, form, message, or shared file.

Privacy-first browser processing

Run common http, header, parser, request, response, content-type tasks locally in the browser without sending sensitive development data to a backend service.

자주 묻는 질문

헤더는 어떤 형식이어야 합니까?

헤더를 표준 'Header-Name: value' 형식으로 한 줄에 하나씩 붙여넣습니다. 브라우저 DevTools(네트워크 탭 → 요청 선택 → 응답 헤더 복사) 또는 curl 출력에서 ​​헤더를 직접 복사할 수 있습니다.

어떤 보안 헤더가 확인됩니까?

이 도구는 X-Frame-Options, Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-XSS-Protection, Referrer-Policy 및 Permissions-Policy의 7가지 권장 보안 헤더를 확인합니다. 이는 일반적으로 OWASP 및 보안 모범 사례에서 권장됩니다.

이 도구는 HTTP 요청을 합니까?

아니요. 이 도구는 텍스트 영역에 붙여넣은 헤더만 구문 분석합니다. 원격 서버에서는 HTTP 요청이나 fetch 헤더를 만들지 않습니다. 모든 처리는 귀하의 브라우저에서 로컬로 이루어집니다.

요청 헤더도 구문 분석할 수 있나요?

예. 파서는 요청 헤더(예: Accept, Authorization, User-Agent)이든 응답 헤더(예: Content-Type, Set-Cookie, Cache-Control)이든 관계없이 'Name: value' 형식의 모든 헤더에서 작동합니다.

보안 점수는 무엇을 의미하나요?

보안 점수는 붙여넣은 헤더에 7개의 권장 보안 헤더 중 몇 개가 있는지 표시합니다. 7/7점은 권장되는 보안 헤더가 모두 존재함을 의미합니다. 누락된 헤더는 보호 대상에 대한 제안과 함께 강조 표시됩니다.