조회

HTTP Header 검사기

붙여 넣은 HTTP 응답 헤더의 이름·원본 값·중복 횟수와 줄별 형식 오류를 확인합니다. URL 접속 없이 브라우저에서 처리하며 출처와 수집 시각은 선택 입력입니다.

HTTP 헤더응답 헤더중복 확인개발 도구

붙여 넣은 응답 헤더 검사

URL을 조회하지 않습니다. 입력은 브라우저 메모리에서만 처리합니다. 쿠키·인증 토큰·내부 주소 등 민감한 정보는 제거한 뒤 입력하세요.

최대 100,000자·헤더 영역 500줄. 첫 빈 줄 이후 본문은 검사하지 않습니다. 예시는 입력값이 아닙니다.

응답 헤더를 입력하고 검사하기를 누르면 이름·원본 값·중복 횟수를 표시합니다.

HTTP Header 검사기 사용 방법

브라우저 개발자 도구의 네트워크 탭이나 HTTP 클라이언트에서 응답 헤더를 복사해 붙여 넣으세요. 검사하기를 누르면 각 이름과 값, 원래 줄 번호와 같은 이름의 등장 횟수를 확인할 수 있습니다. 요청 헤더·본문·여러 응답을 한꺼번에 입력하지 마세요.

출처 URL과 수집 시각은 선택 사항입니다. 입력한 URL로 접속하지 않으며 수집 시각도 자동 생성하지 않습니다. 입력을 수정하면 이전 결과가 사라지므로 다시 검사해 주세요.

분석 기준과 결과 읽는 법

  • 이름과 값은 첫 콜론으로만 나눕니다. URL의 포트나 날짜에 들어 있는 추가 콜론은 값으로 남습니다.
  • 헤더 이름은 영문·숫자와 HTTP token 기호만 허용합니다. 공백이 있는 이름, 빈 이름, 접힌 줄과 제어 문자는 오류로 표시합니다.
  • 이름의 대소문자는 중복 집계에서 구분하지 않습니다. 원래 표기·순서와 콜론 뒤 공백·탭을 포함한 값은 유지합니다. 빈 값도 허용합니다.
  • Set-Cookie처럼 반복되는 헤더도 합치지 않고 개별 표시합니다. 반복되는 이름이 반드시 잘못된 설정이라는 뜻은 아닙니다.
  • LF와 CRLF 줄바꿈을 지원하고 첫 빈 줄에서 헤더 영역이 끝납니다. 선택 상태 줄은 첫 줄에서만 인식하며 헤더 개수에 포함하지 않습니다.
  • Content-Type은 표현 형식, Cache-Control은 캐시 지시, Location은 이동 대상, Set-Cookie는 쿠키 설정에 사용됩니다. 이 도구는 이들의 정책 유효성·안전성을 판정하지 않습니다.

기준 참고: RFC 9110 헤더 필드, RFC 9112 필드 문법. 전체 HTTP 규격 준수 검사기는 아닙니다.

입력부터 결과까지 실제 사용 예시

상태 줄과 두 개의 헤더

입력
HTTP/1.1 200 OK → 줄바꿈 → Content-Type: text/html → 줄바꿈 → Cache-Control: max-age=3600
예상 결과
유효 헤더 2개 · 중복 이름 0종 · 상태 줄 HTTP/1.1 200 OK
해석
상태 줄과 헤더 필드를 분리해서 표시합니다.
제외·주의
200이라는 입력만으로 서버 접속 성공이나 현재 서버 상태를 확인할 수 없습니다.

대소문자와 값 속 콜론

입력
Content-Type: text/html → 줄바꿈 → content-type: application/json → 줄바꿈 → Location: https://example.com:8443/path
예상 결과
유효 헤더 3개 · 중복 이름 1종 · Content-Type 두 줄 각각 2회
해석
Location 값의 포트 콜론과 두 Content-Type 원본 값을 그대로 유지합니다.
제외·주의
서로 다른 Content-Type 중 실제 적용 값을 선택하거나 병합하지 않습니다.

잘못된 줄과 본문 구분

입력
X-Example: → 줄바꿈 → Missing colon → 빈 줄 → 본문: 검사 대상 아님
예상 결과
부분 분석 · 유효 헤더 1개 · 오류 1개(2번째 줄: 콜론 없음) · 본문 제외
해석
빈 값은 허용하고 잘못된 줄을 유효 헤더에 섞지 않습니다.
제외·주의
오류를 고친 뒤 다시 검사하세요. 첫 빈 줄 이후에는 헤더처럼 보이는 내용도 검사하지 않습니다.

개인정보와 검사 범위의 한계

헤더·출처·수집 시각은 브라우저 메모리에만 두고 이 도구가 서버나 분석 이벤트로 보내지 않습니다. 페이지 새로고침 시 사라집니다. 일반 페이지 방문·실행 통계와 입력 내용은 별개입니다. 화면에 쿠키나 인증값이 보일 수 있으므로 입력 전에 제거하고 화면 공유에 주의하세요.

최대 100,000자, 상태 줄을 포함한 헤더 영역 500줄까지 처리하며 초과 입력을 조용히 잘라내지 않습니다. URL 직접 조회, 요청 헤더 구분, HTTP/2·3 의사 헤더, 여러 응답 블록, 접힌 헤더, 보안 점수와 캐시 정책 판정은 지원하지 않습니다.

자주 묻는 질문

웹사이트 주소만 넣으면 검사되나요?

아니요. 응답 헤더를 직접 붙여 넣는 도구입니다. 출처 URL은 표시용이며 외부 API·AI 호출이나 사이트 접속을 수행하지 않습니다.

중복 헤더가 있으면 문제가 있나요?

이름의 등장 횟수만 알려 줍니다. Set-Cookie처럼 반복 가능한 필드도 있으므로 값들을 자동 합치거나 보안 문제로 판정하지 않습니다.

수집 시각과 분석 시각이 왜 다른가요?

수집 시각은 사용자가 실제 응답을 얻은 시점입니다. 분석 시각은 검사 버튼을 누른 기기의 현재 시각이며 서버 갱신 시각을 의미하지 않습니다.

오류가 있는 줄은 어떻게 되나요?

원래 줄 번호와 이유를 별도로 보여 주고 유효 헤더 목록에서는 제외합니다. 부분 분석 결과를 전체 입력이 올바르다는 뜻으로 해석하지 마세요.