Sprache auswählen

MIME-Typ ermitteln und prüfen

Bestimmt den MIME-Typ einer Datei oder URL anhand von Magic Bytes, Dateiendung und HTTP-Headern. Unterstützt hunderte registrierte Content-Typen.

Mehmet Demiray Veröffentlicht Aktualisiert
Teilen
Wird in Ihrem Browser gelesen. Nichts wird auf einen Server hochgeladen.

Was MIME-Typen sind

Ein MIME-Typ (Multipurpose Internet Mail Extensions) ist eine standardisierte Kennung, die Art und Format eines Dokuments beschreibt. Ursprünglich für E-Mail-Anhänge entwickelt, dient er heute im gesamten Web dazu, einem Programm mitzuteilen, wie es eine Datei behandeln soll. Der Browser entscheidet anhand des MIME-Typs, ob er eine Seite rendert, ein Bild anzeigt oder einen Download startet.

Der Aufbau folgt immer dem Schema typ/subtyp. Der erste Teil benennt die übergeordnete Kategorie, etwa text, image, audio, video oder application. Der zweite Teil präzisiert das konkrete Format. Beispiele:

MIME-Typ Bedeutung
text/html HTML-Dokument
application/json JSON-Daten
image/png PNG-Bild
application/pdf PDF-Datei

Manche Subtypen tragen ein Präfix wie vnd. für herstellerspezifische Formate oder x- für inoffizielle Typen. Inzwischen sind weit über 1.000 MIME-Typen offiziell bei der IANA registriert, und genau diese Vielfalt macht ein zuverlässiges Nachschlagewerkzeug nützlich.

Wie die Erkennung funktioniert

Der MIME-Typ-Prüfer kombiniert mehrere Verfahren, um ein verlässliches Ergebnis zu liefern. Die genaueste Methode sind die sogenannten Magic Bytes, also charakteristische Bytefolgen am Anfang einer Datei. Ein PNG-Bild beginnt etwa mit der Signatur 89 50 4E 47, ein PDF mit 25 50 44 46 (%PDF). Diese Signaturen verraten das Format unabhängig vom Dateinamen.

Greift die Signaturerkennung nicht, dient die Dateiendung als Rückfallebene. Eine Datei mit der Endung .csv wird dann als text/csv eingestuft. Diese Methode ist weniger sicher, weil sich Endungen frei ändern lassen.

Bei einer URL liest das Werkzeug zusätzlich den HTTP-Header Content-Type aus, den der Server mitsendet. So lässt sich prüfen, ob die Serverkonfiguration den erwarteten Typ ausliefert.

Aus diesen Quellen ergibt sich ein Vertrauensniveau. Stimmen Magic Bytes und Endung überein, ist die Erkennung sehr sicher. Weichen sie voneinander ab, weist das Ergebnis auf einen möglichen Konflikt hin, den du dann gezielt prüfen kannst.

Häufige MIME-Typen im Überblick

Im Alltag begegnen dir immer wieder dieselben MIME-Typen. Ein kurzer Überblick hilft, Ergebnisse einzuordnen und Serverkonfigurationen schneller zu verstehen.

Bilder gehören zur Kategorie image:

  • image/jpeg für JPG-Fotos
  • image/png für verlustfreie Grafiken
  • image/svg+xml für vektorbasierte SVG-Dateien
  • image/webp für moderne Webbilder

Dokumente und Datenformate liegen meist unter text oder application:

  • text/html und text/css für Webseiten
  • application/json und application/xml für strukturierte Daten
  • application/pdf für PDF-Dokumente

Audio und Video tragen die Präfixe audio und video, etwa audio/mpeg für MP3 oder video/mp4 für MP4-Dateien.

Viele Office-Formate nutzen lange herstellerspezifische Bezeichnungen, zum Beispiel application/vnd.openxmlformats-officedocument.wordprocessingml.document für eine moderne Word-Datei. Solche Typen lassen sich kaum auswendig merken, deshalb lohnt sich das direkte Nachschlagen mit dem MIME-Typ-Prüfer statt eines geratenen Wertes.

Warum MIME-Typen wichtig sind

Der korrekte MIME-Typ entscheidet darüber, ob Inhalte richtig verarbeitet werden. Bei der Webserver-Konfiguration sendet der Server den Content-Type-Header mit jeder Antwort. Ist er falsch gesetzt, zeigt der Browser eine HTML-Seite womöglich als reinen Text an oder verweigert das Ausführen einer JavaScript-Datei. Ein kurzer Abgleich mit dem erwarteten Typ deckt solche Fehler schnell auf.

Im Bereich Sicherheit spielt die Validierung von Datei-Uploads eine große Rolle. Verlässt sich eine Anwendung nur auf die Dateiendung, kann eine umbenannte Datei harmlos wirken, obwohl ihr Inhalt etwas anderes ist. Eine Prüfung über Magic Bytes erkennt diese Diskrepanz und verhindert, dass gefährliche Dateien als unbedenklich durchgehen.

Auch bei E-Mail-Anhängen steuert der MIME-Typ, mit welchem Programm ein Anhang geöffnet wird. Ein falscher Wert führt dazu, dass Empfänger den Anhang nicht korrekt öffnen können.

Wer Hashes oder Kodierungen derselben Datei braucht, ergänzt die Prüfung gut mit MD5-Hash einer Datei oder der Base64-Kodierung.

MIME-Typen im Entwickleralltag nutzen

In der Praxis tauchen MIME-Typen an vielen Stellen auf, und ein schneller Check spart oft langes Debugging. Bei einer REST-Schnittstelle muss der Server für JSON-Antworten den Header Content-Type: application/json setzen, sonst interpretieren Clients die Antwort falsch. Mit der URL-Prüfung siehst du sofort, welchen Typ ein Endpunkt tatsächlich ausliefert.

Beim Hochladen von Dateien lohnt sich ein Abgleich zwischen dem vom Browser gemeldeten Typ und dem tatsächlichen Inhalt. So fällt auf, wenn eine Datei mit der Endung .png in Wahrheit ein PDF enthält.

Typische Schritte beim Einsatz des Werkzeugs:

  1. Datei hochladen oder URL eingeben
  2. erkannten MIME-Typ und Quelle der Erkennung ablesen
  3. Ergebnis mit dem erwarteten Wert vergleichen
  4. bei Abweichung Serverkonfiguration oder Dateiendung anpassen

Weil hunderte Typen abgedeckt sind, eignet sich der Prüfer auch für unbekannte oder seltene Formate. Statt eine Endung zu raten, erhältst du eine begründete Antwort, die du direkt in Konfigurationsdateien oder Validierungslogik übernehmen kannst.

Die, die wir am häufigsten beantworten.

Was ist der Unterschied zwischen MIME-Typ und Dateiendung?

Die Dateiendung ist nur ein Namenszusatz wie .png und lässt sich beliebig ändern, ohne dass sich der Inhalt ändert. Der MIME-Typ beschreibt dagegen das tatsächliche Format und wird idealerweise aus dem Dateiinhalt abgeleitet. Deshalb ist der MIME-Typ verlässlicher, besonders wenn eine Datei umbenannt wurde.

Wie finde ich den MIME-Typ einer Datei?

Lade die Datei in den Prüfer hoch oder gib die URL ein. Das Werkzeug liest die Magic Bytes am Dateianfang, zieht bei Bedarf die Dateiendung heran und prüft bei URLs zusätzlich den HTTP-Header. Du erhältst den erkannten MIME-Typ samt der Quelle, aus der er stammt.

Warum sendet mein Server den falschen Content-Type?

Meist liegt das an einer unvollständigen Serverkonfiguration, in der für eine Endung kein passender Typ hinterlegt ist. Dann greift ein Standardwert wie application/octet-stream oder text/plain. Prüfe die MIME-Zuordnung deiner Serversoftware und ergänze fehlende Endungen, damit der korrekte Header ausgeliefert wird.

Kann eine Datei einen anderen MIME-Typ haben, als die Endung vermuten lässt?

Ja, das kommt häufig vor. Eine Datei kann zu bild.png umbenannt sein, obwohl ihr Inhalt ein PDF ist. Die Erkennung über Magic Bytes deckt solche Fälle auf, weil sie den tatsächlichen Inhalt liest und nicht den Namen. Bei einem Konflikt zwischen Inhalt und Endung weist der Prüfer darauf hin.

Sind MIME-Typen in jeder Sprache gleich?

Ja. MIME-Typen sind ein internationaler Standard und werden immer in englischer Schreibweise notiert, zum Beispiel text/html oder application/json. Sie werden nicht übersetzt, damit Server und Programme weltweit dieselben Werte verstehen.

Was bedeutet das Vertrauensniveau bei der Erkennung?

Das Vertrauensniveau zeigt, wie sicher das Ergebnis ist. Stimmen Magic Bytes und Dateiendung überein, ist die Einstufung sehr zuverlässig. Beruht das Ergebnis nur auf der Endung oder weichen die Quellen voneinander ab, ist Vorsicht geboten und eine genauere Prüfung sinnvoll.