Zum Inhalt springen
Aback Tools Logo

HTTP-Header & CORS-Tools

Kostenlose Online-HTTP-Tools: Header, Sicherheitsrichtlinien, CORS-Konfiguration analysieren und HTTP-Anfragen debuggen. Alle laufen in Ihrem Browser.

HTTP-Header & CORS-Tools

15 Tools

Request-Header-Builder
Erstellen Sie eine benutzerdefinierte HTTP-Anfrage mit bestimmten Headern, Methode und Body. Wählen Sie die HTTP-Methode (GET, POST, PUT, DELETE usw.), geben Sie eine URL ein, fügen Sie Header über gängige Vorschläge oder eigene Werte hinzu und optional einen Body mit JSON-, Formular-, Text- oder XML-Inhaltstyp. Sehen Sie das erzeugte rohe HTTP-Anfrageformat in Echtzeit mit Syntaxhervorhebung - kostenloser Online-Request-Header-Builder.
Link-Header-Parser
Analysieren Sie HTTP-Link-Header auf rel=preload, rel=preconnect, rel=dns-prefetch, rel=canonical und mehr. Geben Sie einen beliebigen Link-Header-Wert ein, um URIs, rel-Typen und Parameter zu extrahieren. Validiert die Syntax, erkennt ungültige Werte und liefert verständliche Erklärungen zu jeder Link-Relation. Die gesamte Analyse erfolgt lokal im Browser - kostenloser Online-Link-Header-Parser.
CSP-Validator
Validieren Sie jeden Content-Security-Policy-Header (CSP) anhand von Sicherheits-Best-Practices. Fügen Sie Ihren CSP-Wert ein, um fehlende Direktiven, unsafe-inline, unsafe-eval, Wildcard-Quellen und unsichere Schemata zu erkennen. Erhalten Sie sofort eine Sicherheitsnote (A+ bis F) mit detailliertem Bericht und konkreten Empfehlungen – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-CSP-Validator.
Accept-Header-Generator
Erzeugen Sie HTTP-Header Accept, Accept-Language und Accept-Encoding für die Konfiguration von API-Clients. Wählen Sie aus über 35 vorkonfigurierten MIME-Typen nach Kategorie, über 35 Sprach-Tags und 5 Kodierungsoptionen. Passen Sie Qualitätswerte an, um Präferenzen auszudrücken, und kopieren Sie die Ausgabe als rohe HTTP-Header, JavaScript-fetch()-Optionen oder cURL-Argumente – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-Accept-Header-Generator.
HTTP-Sicherheitsheader-Prüfer
Prüfen Sie alle sicherheitsrelevanten HTTP-Header für jede URL: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy und CORS. Erhalten Sie sofort eine Sicherheitsnote von A bis F mit detaillierter Analyse und konkreten Empfehlungen für jeden Header – alles lokal im Browser verarbeitet, keine Anmeldung nötig. Kostenloser Online-HTTP-Sicherheitsheader-Prüfer.
Cookies-Analysator
Analysieren Sie Set-Cookie-Header aus eingefügten Werten, indem die Cookie-Attribute der RFC 6265 ausgewertet werden. Zeigt Cookie-Namen, Werte (gekürzt), Domain, Pfad, Ablauf, Secure, HttpOnly und SameSite mit Sicherheitswarnungen und Attribut-Badges – alles lokal im Browser verarbeitet. Kostenloser Online-Cookies-Analysator - keine Anmeldung nötig.
Massen-Weiterleitungs-Prüfer
Prüfen Sie Weiterleitungsketten für bis zu 20 URLs gleichzeitig. Zeigt den Statuscode pro Sprung, die endgültige URL und erkennt defekte Weiterleitungen und Serverfehler. Export der Ergebnisse als CSV - kostenloser Online-Massen-Weiterleitungs-Prüfer, keine Anmeldung nötig.
Server-Header-Analysator
Analysieren Sie jeden HTTP-Antwortheader Server, um Webserver-Software zu identifizieren, offengelegte Versionsnummern und Betriebssysteminformationen zu erkennen und Sicherheitsempfehlungen zum Verbergen der Serverversion zu erhalten. Unterstützt Nginx, Apache, IIS, Caddy, LiteSpeed und über 15 weitere Serverprodukte - kostenloser Online-Server-Header-Analysator.
Permissions-Policy-Prüfer
Prüfen Sie Permissions-Policy-Header (früher Feature-Policy) gegen eine Datenbank mit über 35 Browser-API-Funktionen. Fügen Sie einen beliebigen Permissions-Policy-Header ein, um zu sehen, welche Browser-APIs erlaubt, blockiert oder auf bestimmte Origins beschränkt sind. Erkennt Wildcard-Offenlegungen und unbekannte Features – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-Permissions-Policy-Prüfer.
Access-Control-Allow-Origin-Prüfer
Geben Sie einen CORS-Header ein, um zu prüfen, ob die Cross-Origin-Richtlinie des Servers zu freizügig ist. Validieren Sie Access-Control-Allow-Origin, erhalten Sie Warnungen bei Wildcard (*) mit Credentials und analysieren Sie CORS-Header anhand von Sicherheits-Best-Practices. Die gesamte Verarbeitung erfolgt lokal im Browser - kostenloser Online-Access-Control-Allow-Origin-Prüfer, keine Anmeldung nötig.
Sicherheitsheader-Notenrechner
Geben Sie die Werte der HTTP-Sicherheitsheader manuell ein, um sofort eine Sicherheitsnote von A+ bis F zu berechnen. Bewerten Sie HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy und CORS mit gewichteter Punktevergabe. Erhalten Sie detaillierte Befunde und konkrete Empfehlungen für jeden Header – alles lokal im Browser verarbeitet. Kostenloser Online-Sicherheitsheader-Notenrechner - keine Anmeldung nötig.
Content-Type-Sniffer-Prüfer
Geben Sie einen beliebigen Content-Type-Header-Wert ein, um zu prüfen, ob er für MIME-Type-Sniffing-Angriffe anfällig ist. Optional können Sie den Wert des X-Content-Type-Options-Headers angeben, um zu prüfen, ob nosniff konfiguriert ist. Analysiert über 20 gängige MIME-Typen mit Risikobewertung - kostenloser Online-Content-Type-Sniffer-Prüfer.
Clickjacking-Schutz-Prüfer
Analysieren Sie Ihren X-Frame-Options-Header und die CSP-Direktive frame-ancestors, um zu prüfen, ob Ihre Website vor Clickjacking-Angriffen (UI Redressing) geschützt ist. Validiert DENY, SAMEORIGIN, ALLOW-FROM und frame-ancestors mit konkreten Origins, Wildcards, self und none. Erhalten Sie einen Sicherheitsscore (0–100) mit detaillierter Schwachstellenbewertung und konkreten Empfehlungen – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-Clickjacking-Schutz-Prüfer.
Query-String-Parser
Analysieren Sie jede URL-Query-String in ihre einzelnen Schlüssel-Wert-Paare. Geben Sie eine URL oder rohe Query-String ein, um URL-kodierte Werte automatisch zu dekodieren, doppelte Schlüssel zu erkennen, Array-/Klammernotation zu verarbeiten und alle Parameter in einer sortierbaren Tabelle mit farbcodierten Werttypen anzuzeigen. Kopieren Sie einzelne Parameter oder den gesamten Parametersatz mit einem Klick – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-Query-String-Parser.
Data-URI-zu-Datei-Konverter
Wandeln Sie einen Data-URI (data:image/png;base64,...) zurück in eine herunterladbare Datei um. MIME-Typ wird automatisch extrahiert, der Base64-Inhalt dekodiert und die Dateiendung bestimmt. Unterstützt Bilder, Schriftarten, Text, CSV, PDF, Audio, Video und mehr – die gesamte Verarbeitung erfolgt lokal im Browser, keine Daten hochgeladen. Kostenloser Online-Data-URI-zu-Datei-Konverter.