扩展名不是文件真相
MIME 映射适合配置响应头和上传提示,但扩展名可以被改名。校验不可信文件时还要检查文件签名,并限制大小、内容与后续解析行为。
开发 / HTTP 内容类型
按扩展名、文件名或媒体类型查询 Content-Type。当前收录 2,522 条记录, 可查看来源、字符集和压缩属性,并生成服务器配置或批量导出 CSV。
找到 2 条
SELECTED MEDIA TYPE
扩展名
.webp
Content-Type: image/webp
types {
image/webp webp;
}AddType image/webp .webp
image/webp,.webp
MIME 映射适合配置响应头和上传提示,但扩展名可以被改名。校验不可信文件时还要检查文件签名,并限制大小、内容与后续解析行为。
历史软件、服务器和标准机构可能给同一扩展名登记不同类型。本工具优先显示 IANA 来源,部署前仍应按目标客户端与服务端文档确认。
当前离线数据基于 mime-db 1.54.0,汇总 IANA、Apache 与 Nginx 映射。页面不会上传查询内容,也不会联网猜测未知扩展名。
RELATED TOOLS
USE & REVIEW
当前页面随站点打包 mime-db 1.54.0 的离线数据,汇总 IANA 媒体类型登记以及 Apache、Nginx 的常用扩展名映射。来源标签能帮助判断记录依据,但部署时仍应结合目标软件版本、客户端兼容性与业务格式确认。
不能。扩展名只是文件名的一部分,可以任意修改;浏览器给出的 File.type 也常依赖系统映射。处理不可信上传时还要检查 Magic Number、实际解析结果、文件大小和内容,并隔离可能执行脚本或利用解析器漏洞的格式。
历史软件、标准组织和不同服务器可能为同一扩展名使用不同媒体类型,例如旧别名与正式登记并存。工具优先排列 IANA 来源并保留其他候选。API、下载响应或上传白名单应该按真正交换的格式和客户端要求选择,不要只取第一条后永久写死。
文本内容常需要明确字符编码,例如 text/html; charset=utf-8。并非每个 MIME 都适合附加 charset,二进制图片、压缩包等通常不加。工具只在数据源登记了默认字符集时提供附加选项,服务端实际编码若不同,应显式改成真实值。
它表示数据源是否给出了通常可压缩的判断,不是对当前文件做压缩测试。文本、JSON、SVG 往往收益明显,已经压缩过的 JPEG、MP4、ZIP 通常收益很小;未知不等于不能压缩。生产环境还要考虑文件大小、CPU、缓存和 Brotli/Gzip 支持。
当前批量匹配按文件名最后一个扩展名处理,因此 archive.tar.gz 会按 .gz 查询。这样和多数服务器映射一致,但多后缀文件的业务含义可能还包括 tar。需要做安全校验时,应继续解析容器内容,而不是把最后一段后缀当作完整文件格式。