Перейти к содержимому
Aback Tools Logo

Инструменты HTTP-заголовков и CORS

Бесплатные онлайн-инструменты HTTP: анализ заголовков, политик безопасности, настройки CORS и отладка HTTP-запросов. Все инструменты работают в вашем браузере.

Инструменты HTTP-заголовков и CORS

15 инструментов

Конструктор заголовков запроса
Соберите собственный HTTP-запрос с нужными заголовками, методом и телом. Выберите метод HTTP (GET, POST, PUT, DELETE и др.), введите URL, добавьте заголовки из подсказок или свои значения и при необходимости тело с типами JSON, form, text или XML. Смотрите сформированный сырой HTTP-запрос в реальном времени с подсветкой синтаксиса — бесплатный онлайн-конструктор заголовков запроса.
Разбор заголовка Link
Разбирайте HTTP-заголовки Link для rel=preload, rel=preconnect, rel=dns-prefetch, rel=canonical и других. Введите любое значение заголовка Link, чтобы извлечь URI, типы rel и параметры. Проверяется синтаксис, выявляются недопустимые значения и даются понятные пояснения по каждому отношению ссылки. Весь разбор идёт локально в браузере — бесплатный онлайн-разбор заголовка Link.
Валидатор CSP
Проверяйте любой заголовок Content Security Policy (CSP) на соответствие лучшим практикам безопасности. Вставьте значение CSP, чтобы найти отсутствующие директивы, unsafe-inline, unsafe-eval, источники-шаблоны и небезопасные схемы. Мгновенно получайте оценку безопасности (от A+ до F) с подробным отчётом и практическими рекомендациями — всё обрабатывается локально в браузере, без отправки данных. Бесплатный онлайн-валидатор CSP.
Генератор заголовков Accept
Создавайте HTTP-заголовки Accept, Accept-Language и Accept-Encoding для настройки API-клиентов. Выбирайте из более 35 готовых MIME-типов по категориям, более 35 языковых тегов и 5 вариантов кодирования. Настраивайте коэффициенты качества для выражения предпочтений и копируйте результат как сырые HTTP-заголовки, опции JavaScript fetch() или аргументы cURL — всё обрабатывается локально в браузере, без отправки данных. Бесплатный онлайн-генератор заголовков Accept.
Проверка HTTP-заголовков безопасности
Проверяйте все HTTP-заголовки, связанные с безопасностью, для любого URL: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy и CORS. Мгновенно получайте оценку безопасности от A до F с подробным анализом и практическими рекомендациями по каждому заголовку — всё обрабатывается локально в браузере, без регистрации. Бесплатная онлайн-проверка HTTP-заголовков безопасности.
Анализатор cookies
Разбирайте заголовки Set-Cookie из вставленных значений, интерпретируя атрибуты cookie по RFC 6265. Показываются имена cookie, значения (сокращённо), домен, путь, срок действия, Secure, HttpOnly и SameSite с предупреждениями о безопасности и метками атрибутов — всё обрабатывается локально в браузере. Бесплатный онлайн-анализатор cookies — без регистрации.
Массовая проверка перенаправлений
Проверяйте цепочки перенаправлений для до 20 URL одновременно. Показывается код статуса на каждом шаге, конечный URL, выявляются сломанные перенаправления и ошибки сервера. Экспорт результатов в CSV — бесплатная онлайн-массовая проверка перенаправлений, без регистрации.
Анализ заголовка Server
Анализируйте любой HTTP-заголовок ответа Server, чтобы определить ПО веб-сервера, выявить раскрытые версии и данные об ОС и получить рекомендации по сокрытию версии сервера. Поддерживаются Nginx, Apache, IIS, Caddy, LiteSpeed и ещё более 15 серверных продуктов — бесплатный онлайн-анализ заголовка Server.
Проверка Permissions-Policy
Проверяйте заголовки Permissions-Policy (ранее Feature-Policy) по базе из более чем 35 функций браузерных API. Вставьте любой заголовок Permissions-Policy, чтобы увидеть, какие API разрешены, заблокированы или ограничены конкретными источниками. Выявляются раскрытия через шаблоны и неизвестные функции — всё обрабатывается локально в браузере, без отправки данных. Бесплатная онлайн-проверка Permissions-Policy.
Проверка Access-Control-Allow-Origin
Введите заголовок CORS, чтобы проверить, не слишком ли разрешительна политика междоменного доступа сервера. Проверяется Access-Control-Allow-Origin, выдаются предупреждения о шаблоне (*) с учётными данными, анализируются CORS-заголовки по лучшим практикам безопасности. Всё обрабатывается локально в браузере — бесплатная онлайн-проверка Access-Control-Allow-Origin, без регистрации.
Калькулятор оценки заголовков безопасности
Введите значения HTTP-заголовков безопасности вручную, чтобы мгновенно получить оценку от A+ до F. Оцениваются заголовки HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy и CORS с взвешенным подсчётом. Вы получаете подробные результаты и практические рекомендации по каждому заголовку — всё обрабатывается локально в браузере. Бесплатный онлайн-калькулятор оценки заголовков безопасности, без регистрации.
Проверка sniffing Content-Type
Введите любое значение заголовка Content-Type, чтобы проверить уязвимость к атакам подмены MIME-типа. При желании укажите значение заголовка X-Content-Type-Options, чтобы проверить, настроен ли nosniff. Анализируется более 20 распространённых MIME-типов с оценкой риска — бесплатная онлайн-проверка sniffing Content-Type.
Проверка защиты от clickjacking
Анализируйте заголовок X-Frame-Options и директиву CSP frame-ancestors, чтобы понять, защищён ли ваш сайт от атак clickjacking (подмены интерфейса). Проверяются DENY, SAMEORIGIN, ALLOW-FROM и frame-ancestors с конкретными источниками, шаблонами, self и none. Вы получаете оценку безопасности (0–100) с подробным анализом уязвимостей и практическими рекомендациями — всё обрабатывается локально в браузере, без отправки данных. Бесплатная онлайн-проверка защиты от clickjacking.
Разбор строки запроса
Разбирайте любую строку запроса URL на отдельные пары «ключ — значение». Введите URL или сырую строку запроса, чтобы автоматически декодировать значения, найти дублирующиеся ключи, обработать запись массивов в квадратных скобках и увидеть все параметры в сортируемой таблице с цветовой кодировкой типов. Копируйте отдельные параметры или весь набор одним нажатием — всё обрабатывается локально в браузере, без отправки данных. Бесплатный онлайн-разбор строки запроса.
Конвертер data URI в файл
Преобразуйте data URI (data:image/png;base64,...) обратно в скачиваемый файл. Автоматически определяется MIME-тип, декодируется содержимое Base64 и определяется расширение файла. Поддерживаются изображения, шрифты, текст, CSV, PDF, аудио, видео и другое — вся обработка идёт локально в браузере, без отправки данных. Бесплатный онлайн-конвертер data URI в файл.