Cabeceras HTTP de petición, bajo tus condiciones
Define una regla —nombre de cabecera, valor, patrón de URL— y Chrome la aplica a las peticiones que coincidan. Activa y desactiva reglas sueltas mientras trabajas, o desactívalo todo de golpe con el interruptor general. Tus reglas se quedan donde están; no se borra nada.
Requiere Chrome o un navegador basado en Chromium
Qué es realmente una regla
Tres campos. Ese es todo el modelo: sin scripts, sin fichero de configuración, sin proxy que levantar.
X-Debug-Mode: verbose — Patrón de URL: https://staging.example.com/*
Authorization: Bearer eyJhbGciOi… — Patrón de URL: https://api.example.com/v2/*
X-Feature-Flag: new-checkout — Patrón de URL: https://*.example.com/*
Cada fila es una regla. El interruptor de la derecha desactiva solo esa regla; el interruptor general del popup las desactiva todas a la vez sin tocarlas.
Qué hace
- Añadir o sustituir cabeceras — Pon una cabecera que no está, o sustituye la que el navegador enviaría. Para una regla, ambas cosas son la misma operación.
- Coincidencia por patrón de URL — Limita cada regla exactamente a los orígenes y rutas que quieras, para que una cabecera de staging nunca llegue a producción.
- Interruptores por regla — Desactiva una regla para comprobar una hipótesis y vuelve a activarla. Sin editar, sin reescribir, sin filas comentadas.
- Interruptor general — Un solo control desactiva todas las reglas a la vez, útil justo antes de reproducir un fallo sobre una base limpia. Tus reglas no se borran.
- Reglas que te siguen — Las reglas se guardan en el almacenamiento sincronizado de Chrome, así que sobreviven a un reinicio y aparecen en los demás equipos donde uses el mismo perfil de Chrome.
- Manifest V3 — Construida sobre declarativeNetRequest, así que es Chrome quien aplica las reglas. La extensión no se interpone en tu tráfico leyendo peticiones.
Sobre los permisos
Chrome te avisará de que esta extensión puede «leer y cambiar todos tus datos en todos los sitios web». Ese aviso se genera a partir de los permisos que pide una extensión, no de lo que realmente hace. Estos son todos los permisos que pide y por qué.
- declarativeNetRequest — La API que aplica tus reglas de cabeceras. Chrome evalúa las reglas internamente y modifica la petición él mismo: la extensión nunca recibe el contenido de tus peticiones.
- storage — Guarda tus reglas para que persistan entre reinicios del navegador y se sincronicen entre tus perfiles de Chrome. Tus reglas son lo único que se almacena.
- <all_urls> — Este es el que dispara el aviso alarmante. Tú decides con qué URLs coinciden tus reglas, así que el conjunto de hosts no se puede conocer de antemano: la extensión tiene que poder actuar sobre cualquier URL que escribas en una regla. Restringirlo significaría publicar una lista fija de sitios y negarse a funcionar en cualquier otro.
Qué no hace
- No lee el contenido de las páginas ni el DOM.
- No lee ni registra tu historial de navegación.
- No recopila analíticas, datos de uso ni identificadores de ningún tipo.
- No hace peticiones de red propias ni carga código remoto.
- No envía nada a nuestros servidores ni a terceros.
Límites que conviene conocer antes de instalarla
Mejor que lo leas aquí y no que lo descubras a mitad de una depuración.
- Solo este navegador — Las reglas se aplican a las peticiones que hace este navegador. Las llamadas de servidor a servidor, curl, Postman, tu runner de CI y las peticiones salientes de tu backend quedan intactas.
- Solo cabeceras de petición — Las cabeceras de respuesta no se modifican. Si necesitas cambiar lo que vuelve del servidor, esta no es la herramienta.
- Algunas cabeceras no se pueden establecer — Chrome protege varias cabeceras frente a la modificación por extensiones. Las reglas que las apunten se descartan en silencio: sin error, sin aviso. Si una regla parece correcta pero no hace nada, suele ser por esto.
Preguntas
¿Recopila algún dato sobre mí?
No. No hay analíticas, ni telemetría, ni identificadores, ni SDKs de publicidad o atribución. La extensión no hace peticiones de red propias. Lo único que almacena son las reglas que tú creas, en el almacenamiento propio de Chrome.
¿Por qué necesita acceso a todos los sitios web?
Porque tú eliges con qué URLs coinciden tus reglas, el conjunto de hosts no se puede conocer de antemano. El permiso es lo que permite que una regla que escribas hoy se aplique a una URL de la que nunca hemos oído hablar. No lee el contenido de las páginas ni el historial de navegación.
¿Puede modificar cabeceras de respuesta?
No, solo cabeceras de petición. Modificar respuestas es una capacidad distinta y esta extensión no la tiene.
¿Por qué mi regla no hace nada?
La causa habitual es que Chrome protege esa cabecera concreta frente a las extensiones y descarta el cambio en silencio. Si no, comprueba que el patrón de URL coincide de verdad con la petición, que el interruptor de la regla está activado y que el interruptor general no está apagado.
¿Afecta a las peticiones hechas fuera del navegador?
No. Solo se ven afectadas las peticiones que hace este navegador. Todo lo que sea de servidor a servidor, incluidas las peticiones que hace tu propio backend, sale sin cambios.
¿Dónde se guardan mis reglas?
En chrome.storage.sync, el almacenamiento propio de Chrome. Eso significa que persisten entre reinicios y se sincronizan con los demás equipos donde uses el mismo perfil de Chrome. Nunca se nos envían a nosotros.