一个轻量级开发工具,用于注入和覆盖响应标头以测试 CSP、CORS 和安全策略。
用于测试的 HTTP 标头修改器是一个轻量级、高性能的开发人员工具,旨在动态注入、覆盖和修改 HTTP 响应标头。它采用现代 Manifest V3 引擎构建,提供了一种安全有效的方法来调试 Web 安全策略、CORS 配置和服务器行为,而不会造成传统标头管理器的臃肿。
🚀 关键用例
# 调试 CSP 和安全性:在本地开发环境中轻松测试和绕过内容安全策略 (CSP) 或 HSTS 标头。
# CORS 故障排除:注入 Access-Control-Allow-Origin 标头以解决 API 开发过程中的跨源问题。
# 环境模拟:覆盖 X-Frame-Options 或 Server 等标头来模拟不同的后端环境。
# 自定义标头:添加您自己的自定义标头(例如 X-DummyHeader)以验证前端逻辑。
🛠️特点
# 全局主开关:只需单击一下即可快速启用或禁用所有修改。
# 特定域定位:使用强大的 URL 匹配(例如 example.com)来确保标头仅适用于您需要的地方。
# Manifest V3 优化:使用 declarativeNetRequest API 进行尊重浏览器隐私的本机速度标头修改。
# 零延迟:修改发生在网络级别,确保不影响页面加载速度。
⚠️ 开发者注意事项 由于 Chrome 的内部网络优化(HSTS 和 HTTP/3),修改后的标头有时可能会隐藏在 DevTools 的“网络”选项卡中。要验证活动标头,建议使用以下命令检查控制台: fetch(window.location.href).then(r => console.log(r.headers.get('Your-Header')))


