MIME Type 查询在线 - 文件扩展名与 Content-Type 对照
按文件扩展名或 MIME Type 查询 Content-Type、资源用途和常见映射,适合排查 JSON、SVG、图片、下载响应和上传类型配置,不会验证远程文件真实内容。
功能特点
- 按 .json、.svg、.webp 等扩展名查找标准 MIME
- 从 application/json、image/svg+xml 等类型反查常见扩展名
- 标明文本、图片、字体与二进制资源的典型 HTTP 用途
使用方法
- 输入文件扩展名或完整 MIME Type
- 核对建议 Content-Type、常见扩展名和是否需要 charset
- 在真实响应 Headers 与文件签名中复核,并按需设置 nosniff
示例输入
按扩展名查询
.json / .svg / .webp / .wasm适合确认响应头 Content-Type 应该如何填写。
按 MIME 查询
application/json / image/svg+xml适合反查常见文件扩展名和用途。
大小写与扩展名归一化
APPLICATION/JSON 或 .WASM当前内置查询会 trim 并转小写,再匹配固定映射;它不会读取文件或验证内容真实性。
前后空白归一化
JSON查询会先 trim 并转小写,因此可以命中 .json / application/json;结果仍只是类型映射。
示例输出
按扩展名查询
.json → application/json;.svg → image/svg+xml;.webp → image/webp;.wasm → application/wasm按 MIME 查询
application/json → .json;image/svg+xml → .svg大小写与扩展名归一化
APPLICATION/JSON → .json / application/json;.WASM → .wasm / application/wasm前后空白归一化
JSON → .json / application/json(trim 后匹配)
常见错误
- MIME 类型和文件扩展名不一致时,浏览器可能拒绝执行或错误渲染资源。
- SVG 应避免当作普通文本随意内联,尤其是来源不可信时。
- 下载场景还会受 Content-Disposition 影响,不能只看 Content-Type。
适用场景
- 响应头检查
- 静态资源配置
- 上传类型限制
- 前端加载异常排查
实操检查
验证扩展名查询
固定输入:`json`。步骤:打开 MIME Lookup,输入 json 并点击“查询 MIME”。预期结果:结果区显示 `.json`、`application/json` 和 `JSON data`。失败判断:没有结果、扩展名不是 `.json`,或 MIME 不为 `application/json`。
验证未知映射
固定输入:`unknown-extension`。步骤:输入并点击“查询 MIME”。预期结果:结果区保持等待查询状态,不显示旧条目。失败判断:页面把未知值错误映射为已知 MIME,或保留上一次查询结果。
页面专属核验
使用前与操作中
- 先确认输入是扩展名还是完整 MIME Type;当前查询只匹配内置表中的 14 个扩展名,并将扩展名规范为带点的小写形式。
- 把查询结果用于 Content-Type 配置前,另行确认服务端实际响应头、上传白名单和文件处理策略;页面不会读取远程文件或嗅探真实内容。
- 遇到未知扩展名、参数化 MIME 或厂商自定义类型时,把空结果视为未收录,不要把内置映射当成完整 IANA 或项目类型字典。
结果出来后
- 输入 `json`、`.JSON` 和 `application/json` 是否都得到 `.json` 与 `application/json`,而未知值是否保持无结果?
- 文件的真实字节、服务端 Content-Type、Content-Disposition 和安全上传校验是否与查询到的常见映射分别核对?
- 目标浏览器、网关或对象存储是否要求额外的 charset、厂商 MIME 或下载头,而不是只复制页面显示的三列?
相关工具
- HTTP Headers 解析:解析 HTTP Headers,并用 AI 分析认证方式、风险和 API 调试线索
- HTTP 状态码:查询 HTTP 状态码含义、分类和常见排查方向
- SVG 优化 / Data URI:移除 SVG 注释和空白,并转换为 Data URI
- Open Graph / Meta Tag:生成 SEO、Open Graph 和 Twitter Card 页面元标签
工具边界
- MIME 查询只提供类型映射,不会读取远程文件,也不能证明响应体内容与声明一致。
- 浏览器、服务器、CDN 和下载器对 Content-Type 的处理可能不同。
- SVG、HTML 和可执行格式涉及主动内容风险,不能仅靠 MIME 类型完成安全判断。
与相似工具的区别
- HTTP Headers 解析:MIME 查询提供扩展名与 Content-Type 的标准映射;Headers 工具分析一次实际 HTTP 请求或响应的完整字段。
安全与兼容性
- 查询使用内置映射且不上传文件;扩展名和声明的 Content-Type 都不能证明文件真实内容安全。
- 接收上传时应检查文件签名、限制可执行内容,并发送 nosniff,避免 MIME 混淆与浏览器内容嗅探。
下一步排查
- 先用 Headers 工具检查 Content-Type、Content-Disposition、缓存和安全响应头。
- 资源加载失败时结合 HTTP 状态码、路径、跨域策略和浏览器控制台复现。
- 上传场景继续检查文件签名、解析器、隔离存储、下载响应头和权限控制。
常见问题
文件扩展名和 MIME 类型必须一致吗?
通常应保持一致。扩展名只是文件名提示,浏览器和服务端更依赖 Content-Type、Content-Disposition 和实际内容。
为什么 JSON 下载而不是直接显示?
检查 Content-Type、Content-Disposition、X-Content-Type-Options 以及浏览器对该资源类型的处理方式。
上传时只检查 MIME 类型安全吗?
不安全。客户端和请求头都可能伪造,还应检查文件大小、扩展名、文件签名、解析结果和存储策略。