URL 工具 · 不發送任何請求

URL 解析工具

拆解網址的協定、主機、連接埠、路徑、查詢與片段,並標示風險。

輸入

結果

協定https:
主機名稱shop.example.com
連接埠8443
路徑/products/shoes
查詢字串colour=red&size=42&utm_source=newsletter
片段reviews

查詢參數

名稱
colourred
size42
utm_sourcenewsletter

使用說明

貼上網址就會拆成協定、使用者資訊、主機、連接埠、路徑片段、查詢參數與 fragment,並用顏色標出各段在原始網址中的位置。解析使用瀏覽器內建的 URL 實作,與瀏覽器實際的判讀一致。工具會標示兩件值得注意的事:網址中若含有密碼,只會顯示「存在」而不顯示內容;若協定是 `javascript:`、`data:` 這類會執行或內嵌的 scheme,會明確警示,因為它們不是用來定位資源的。

操作步驟

  1. 貼上要解析的網址。
  2. 查看分段結果與查詢參數表。
  3. 確認是否有危險 scheme 或內嵌帳密的警示。

限制與規則

使用瀏覽器內建的 URL 解析器,不發送任何請求;帳號密碼只標示存在,不顯示內容。

隱私

網址只在這個瀏覽器內解析。網址常含有 Token、內部路徑與查詢個資,因此不會上傳、不會保存,也不會寫進紀錄。

常見問題

為什麼不顯示網址裡的密碼?
網址中的 `user:password@host` 形式會被完整記錄在瀏覽器歷史、伺服器 log 與轉址標頭中,本身就是一個安全問題。工具只告訴你「這個網址含有密碼」讓你知道要處理它,而不把值印在畫面上多留一份。
解析結果和後端不一樣怎麼辦?
這裡用的是瀏覽器的 URL 實作(WHATWG 標準),與瀏覽器實際的行為一致。部分後端框架採較舊的 RFC 3986 解析,兩者在編碼正規化、空白處理與特殊字元上可能有差異。要診斷這類問題時,兩邊的解析結果都要看。