MIME Type 查询在线 - 文件扩展名与 Content-Type 对照

按文件扩展名或 MIME Type 查询 Content-Type、资源用途和常见映射,适合排查 JSON、SVG、图片、下载响应和上传类型配置,不会验证远程文件真实内容。

功能特点

  • 按 .json、.svg、.webp 等扩展名查找标准 MIME
  • 从 application/json、image/svg+xml 等类型反查常见扩展名
  • 标明文本、图片、字体与二进制资源的典型 HTTP 用途

使用方法

  1. 输入文件扩展名或完整 MIME Type
  2. 核对建议 Content-Type、常见扩展名和是否需要 charset
  3. 在真实响应 Headers 与文件签名中复核,并按需设置 nosniff

示例输入

  • 按扩展名查询

    .json / .svg / .webp / .wasm

    适合确认响应头 Content-Type 应该如何填写。

  • 按 MIME 查询

    application/json / image/svg+xml

    适合反查常见文件扩展名和用途。

  • 大小写与扩展名归一化

    APPLICATION/JSON 或 .WASM

    当前内置查询会 trim 并转小写,再匹配固定映射;它不会读取文件或验证内容真实性。

  • 前后空白归一化

      JSON  

    查询会先 trim 并转小写,因此可以命中 .json / application/json;结果仍只是类型映射。

示例输出

  • 按扩展名查询

    .json → application/json;.svg → image/svg+xml;.webp → image/webp;.wasm → application/wasm
  • 按 MIME 查询

    application/json → .json;image/svg+xml → .svg
  • 大小写与扩展名归一化

    APPLICATION/JSON → .json / application/json;.WASM → .wasm / application/wasm
  • 前后空白归一化

      JSON  → .json / application/json(trim 后匹配)

常见错误

  • MIME 类型和文件扩展名不一致时,浏览器可能拒绝执行或错误渲染资源。
  • SVG 应避免当作普通文本随意内联,尤其是来源不可信时。
  • 下载场景还会受 Content-Disposition 影响,不能只看 Content-Type。

适用场景

  • 响应头检查
  • 静态资源配置
  • 上传类型限制
  • 前端加载异常排查

实操检查

  • 验证扩展名查询

    固定输入:`json`。步骤:打开 MIME Lookup,输入 json 并点击“查询 MIME”。预期结果:结果区显示 `.json`、`application/json` 和 `JSON data`。失败判断:没有结果、扩展名不是 `.json`,或 MIME 不为 `application/json`。

  • 验证未知映射

    固定输入:`unknown-extension`。步骤:输入并点击“查询 MIME”。预期结果:结果区保持等待查询状态,不显示旧条目。失败判断:页面把未知值错误映射为已知 MIME,或保留上一次查询结果。

页面专属核验

使用前与操作中

  • 先确认输入是扩展名还是完整 MIME Type;当前查询只匹配内置表中的 14 个扩展名,并将扩展名规范为带点的小写形式。
  • 把查询结果用于 Content-Type 配置前,另行确认服务端实际响应头、上传白名单和文件处理策略;页面不会读取远程文件或嗅探真实内容。
  • 遇到未知扩展名、参数化 MIME 或厂商自定义类型时,把空结果视为未收录,不要把内置映射当成完整 IANA 或项目类型字典。

结果出来后

  • 输入 `json`、`.JSON` 和 `application/json` 是否都得到 `.json` 与 `application/json`,而未知值是否保持无结果?
  • 文件的真实字节、服务端 Content-Type、Content-Disposition 和安全上传校验是否与查询到的常见映射分别核对?
  • 目标浏览器、网关或对象存储是否要求额外的 charset、厂商 MIME 或下载头,而不是只复制页面显示的三列?

相关工具

工具边界

  • MIME 查询只提供类型映射,不会读取远程文件,也不能证明响应体内容与声明一致。
  • 浏览器、服务器、CDN 和下载器对 Content-Type 的处理可能不同。
  • SVG、HTML 和可执行格式涉及主动内容风险,不能仅靠 MIME 类型完成安全判断。

与相似工具的区别

  • HTTP Headers 解析:MIME 查询提供扩展名与 Content-Type 的标准映射;Headers 工具分析一次实际 HTTP 请求或响应的完整字段。

安全与兼容性

  • 查询使用内置映射且不上传文件;扩展名和声明的 Content-Type 都不能证明文件真实内容安全。
  • 接收上传时应检查文件签名、限制可执行内容,并发送 nosniff,避免 MIME 混淆与浏览器内容嗅探。

下一步排查

  1. 先用 Headers 工具检查 Content-Type、Content-Disposition、缓存和安全响应头。
  2. 资源加载失败时结合 HTTP 状态码、路径、跨域策略和浏览器控制台复现。
  3. 上传场景继续检查文件签名、解析器、隔离存储、下载响应头和权限控制。

常见问题

文件扩展名和 MIME 类型必须一致吗?

通常应保持一致。扩展名只是文件名提示,浏览器和服务端更依赖 Content-Type、Content-Disposition 和实际内容。

为什么 JSON 下载而不是直接显示?

检查 Content-Type、Content-Disposition、X-Content-Type-Options 以及浏览器对该资源类型的处理方式。

上传时只检查 MIME 类型安全吗?

不安全。客户端和请求头都可能伪造,还应检查文件大小、扩展名、文件签名、解析结果和存储策略。