Встав повний URL або query string і одразу побач protocol, host, path, hash та розібрані параметри.

Встав повний URL, query string на кшталт ?a=1&b=2 або увімкни режим лише для query.

Розібрані частини URL

Повний URL
Origin
Протокол
Хост
Ім'я хоста
Порт
Шлях (pathname)
Рядок запиту
Хеш

Параметри запиту

0 параметрів

Що таке парсер URL?

Парсер URL розбиває адресу на структуровані частини: протокол, хост, ім'я хоста, порт, шлях, рядок запиту та хеш.

Корисно для дебагу посилань, query-параметрів, редиректів, API-запитів і поведінки роутінгу на фронтенді чи бекенді.

Як користуватися парсером URL

  1. Вставте повний URL у поле вводу.
  2. Натисніть «Розібрати», щоб розбити його на частини.
  3. Перегляньте query-параметри списком або як JSON.
  4. Увімкніть режим лише query, якщо треба розібрати тільки рядок запиту.

Поради

  • Якщо URL без схеми, інструмент спробує інтерпретувати його як HTTPS.
  • Повторювані query-параметри показуються окремо з позначкою кількості.
  • Режим лише query зручний для рядків типу a=1&b=2.
  • Декодовані значення легше читати, коли параметри містять percent-encoded символи.

Чекліст перевірки URL

Канонічний шлях

Перевірте, чи розібраний URL — фінальна канонічна версія, а не трекінговий, редиректний чи тимчасовий варіант.

Query-параметри

Повторювані, порожні чи закодовані параметри можуть змінювати аналітику, ключі кешу, фільтри пошуку та поведінку API.

Значення фрагмента

Хеш-фрагменти не надсилаються на сервер у звичайних HTTP-запитах, але впливають на фронтенд-роутінг і трекінг.

Хост середовища

Перш ніж копіювати URL у документацію чи код, переконайтесь, куди він веде: продакшн, стейджинг, localhost чи регіональний хост.

Пов’язані гайди

Дізнайся workflow за цим інструментом і що перевіряти далі.

Перевірки URL перед збереженням, редиректом або запитом адреси

Розбирайте компоненти явно: візуально схожі URL можуть вести на різні hosts, paths, credentials, ports або query values.

Authority і host

Перевірте scheme, user information, hostname, port, IPv6 brackets, Unicode-домени й punycode, перш ніж довіряти адресі.

Нормалізація path

Перегляньте dot segments, повторні slashes, percent-encoding, encoded separators, trailing slash і case-sensitive paths.

Семантика query

Зберігайте повторні параметри, порожні значення, plus signs, потрібний порядок і різницю між decoded та raw values.

Межа безпеки

Для server-side запитів перевіряйте destinations за SSRF-правилами, redirects, private ranges і змінами DNS.

Практичний приклад, крайовий випадок і примітка автора

Практичний приклад

Розберіть https://user:pass@example.com:8443/a?next=%2Fhome#top та окремо перевірте облікові дані, порт, параметр next і фрагмент.

Крайовий випадок

У https://trusted.example@evil.test адреса trusted.example є ім’ям користувача, а справжній хост — evil.test.

Примітка автора

Для рішень безпеки я використовую стандартний URL-парсер і порівнюю нормалізований хост, а не підрядок початкової адреси.

Пов’язані інструменти

Можливо, тобі також стануть у пригоді ці інструменти.

FAQ про парсер URL

Чи надсилається мій URL на сервер?
Ні. Розбір URL використовує вбудований URL API браузера, тож посилання з сесійними токенами чи параметрами кампаній нікуди не передаються.
Чи можна розібрати лише query-параметри?
Так. Увімкніть режим лише query і вставте рядок на кшталт ?a=1&b=2 або a=1&b=2.
Що відбувається з повторюваними параметрами?
Інструмент зберігає повторювані параметри й показує, скільки разів зустрічається однаковий ключ.