Практичний приклад
Для кешованої відповіді API перевіряйте Cache-Control, Age, ETag, Vary і Content-Type разом, а не окремий заголовок.
Встав сирі HTTP-заголовки й одразу отримай структурований JSON.
Можна вставляти сирі request/response headers, з HTTP status line або без неї.
HTTP-заголовки передають метадані про запити й відповіді: тип контенту, кешування, security-політики та поведінку сервера.
Цей інструмент допомагає перетворити сирі HTTP-заголовки у структурований JSON і читабельний список ключ-значення прямо у браузері.
Дізнайся workflow за цим інструментом і що перевіряти далі.
Практичний workflow для перевірки redirect chain, різниці між 301 і 302, діагностики 404/500 і перевірки фінального URL.
Практичний DNS checklist для hosting, email records, domain verification, nameserver changes, SSL certificates і reverse DNS.
Заголовки пояснюють кешування, узгодження форматів, безпеку, роботу проксі й авторизацію — те, чого не видно в тілі відповіді.
Читайте Cache-Control, Expires, ETag, Vary та Age разом, щоб зрозуміти поведінку кешу браузера і проміжних серверів.
Переконайтеся, що Content-Type, кодування символів, Content-Encoding і Content-Disposition відповідають даним та очікуваному завантаженню.
Перевірте Via, Forwarded, X-Forwarded-* і заголовки провайдера, коли поведінка CDN або reverse proxy відрізняється від origin-сервера.
Приховайте cookie, заголовки авторизації, внутрішні домени, ID запитів і деталі інфраструктури перед публікацією дампа.
Для кешованої відповіді API перевіряйте Cache-Control, Age, ETag, Vary і Content-Type разом, а не окремий заголовок.
Заголовки можуть повторюватися, а Set-Cookie не можна об’єднувати як звичайний список через кому. Зберігайте кожне входження.
Відповідь можуть змінювати застосунок, проксі та CDN, тому я визначаю, який саме рівень додав несподіваний заголовок.
Можливо, тобі також стануть у пригоді ці інструменти.