Escolher idioma

Verificador de Tipo MIME para Arquivos e URLs

Identifique o tipo MIME de qualquer arquivo ou URL por assinatura binária, extensão e cabeçalhos HTTP, com suporte a centenas de formatos registrados.

Mehmet Demiray Publicado Atualizado
Compartilhar
Lido no seu navegador. Nada é enviado para um servidor.

O que são tipos MIME

Tipo MIME, sigla para Multipurpose Internet Mail Extensions, é um rótulo padronizado que descreve a natureza e o formato de um documento. Ele surgiu para permitir que mensagens de e-mail carregassem anexos além do texto simples, e logo virou a base da comunicação na web. Hoje, todo navegador, servidor e cliente de e-mail depende desse rótulo para saber como tratar um conteúdo.

A estrutura segue sempre o formato tipo/subtipo. O tipo indica a categoria geral, como text, image, audio, video ou application. O subtipo especifica o formato exato, como html, png ou json. Alguns exemplos comuns:

Tipo MIME Conteúdo
text/html Página web
application/json Dados em JSON
image/png Imagem PNG
application/pdf Documento PDF

Parâmetros opcionais podem acompanhar o tipo, como text/html; charset=utf-8, indicando a codificação. Conhecer esse rótulo é o primeiro passo para configurar servidores e depurar entregas de arquivo corretamente.

Como a detecção funciona

A identificação de um tipo MIME confiável não depende de um único sinal. A ferramenta combina três fontes para chegar ao resultado mais preciso possível.

  1. Assinatura binária (magic bytes): muitos formatos começam com uma sequência fixa de bytes no início do arquivo. Um PNG inicia com 89 50 4E 47, um PDF com 25 50 44 46 e um JPEG com FF D8 FF. Ler esses primeiros bytes é o método mais seguro, porque revela o conteúdo real, independentemente do nome do arquivo.
  2. Extensão do arquivo: quando a assinatura é ambígua ou ausente, a extensão (.csv, .txt, .svg) serve de apoio. É um indício frágil, já que qualquer pessoa pode renomear um arquivo.
  3. Cabeçalhos HTTP: ao analisar uma URL, o cabeçalho Content-Type enviado pelo servidor entra na avaliação.

A partir dessas fontes, a ferramenta atribui um nível de confiança. Uma assinatura binária reconhecida gera confiança alta, enquanto um palpite baseado só na extensão gera confiança baixa. Esse cruzamento evita conclusões erradas quando o nome do arquivo contradiz o conteúdo.

Tipos MIME mais comuns

A lista oficial registrada pela IANA passa de centenas de entradas, mas um conjunto reduzido cobre a maior parte do uso diário. Vale memorizar os principais por categoria.

Imagens: image/png, image/jpeg, image/gif, image/webp e image/svg+xml. O SVG é peculiar porque, apesar de ser uma imagem, seu conteúdo é texto XML.

Documentos: application/pdf, text/plain, text/csv e os formatos do Office, como application/vnd.openxmlformats-officedocument.wordprocessingml.document para arquivos .docx.

Áudio e vídeo: audio/mpeg para MP3, audio/wav, video/mp4 e video/webm.

Aplicação e dados: a categoria application é a mais ampla. Inclui application/json, application/xml, application/zip e application/octet-stream, este último usado como genérico para dados binários desconhecidos.

Quando um servidor não reconhece um arquivo, costuma devolver application/octet-stream, o que normalmente força o navegador a baixar o conteúdo em vez de exibi-lo. Identificar o tipo correto evita esse comportamento e melhora a entrega.

Por que os tipos MIME importam

Definir o tipo MIME certo deixou de ser detalhe técnico e virou questão de funcionamento e segurança. Três frentes mostram bem o impacto.

Na configuração de servidor web, o cabeçalho Content-Type informa ao navegador como interpretar a resposta. Um arquivo JavaScript servido como text/plain em vez de application/javascript não é executado. Uma folha de estilo com tipo errado é ignorada, quebrando o layout da página.

Na segurança e validação de upload, confiar só na extensão é arriscado. Um invasor pode renomear um script malicioso para .jpg e tentar burlar filtros. Verificar a assinatura binária real, e não o nome, é uma defesa básica contra esse tipo de ataque em formulários de envio.

Nos anexos de e-mail, o tipo MIME determina se o cliente exibe a imagem na mensagem ou oferece o arquivo para download. Um rótulo incorreto leva a anexos que não abrem.

Por isso, validar o tipo antes de publicar ou processar um arquivo poupa horas de depuração e fecha brechas comuns.

Fluxos de trabalho com a ferramenta

O verificador encaixa em rotinas de quem lida com arquivos no dia a dia. Você pode enviar um arquivo do seu computador ou colar uma URL pública, e a ferramenta retorna o tipo MIME, a fonte da detecção e o nível de confiança.

Para desenvolvimento web, confira se o servidor entrega o Content-Type esperado antes de subir um recurso para produção. Para depurar uploads, valide o tipo real de um arquivo que está sendo rejeitado por um formulário. Para configuração de servidor, descubra qual rótulo associar a uma extensão pouco comum.

A verificação de tipo costuma andar junto com outras transformações de arquivo. Se precisar converter o conteúdo para texto seguro de transporte, veja o conversor para Base64, e para reconstruir o arquivo a partir dessa codificação use o caminho inverso. Quando o objetivo é confirmar integridade, o hash MD5 de arquivo gera uma impressão digital única.

Tudo roda no navegador, então o arquivo enviado não precisa sair do seu controle para ser analisado.

As que mais respondemos.

Qual a diferença entre tipo MIME e extensão de arquivo?

A extensão é apenas o sufixo do nome, como .png ou .pdf, e qualquer pessoa pode renomeá-la sem mudar o conteúdo. O tipo MIME descreve o formato real do dado e, quando detectado por assinatura binária, reflete o conteúdo de fato. Por isso o tipo MIME é mais confiável do que a extensão para saber o que um arquivo realmente é.

Como descubro o tipo MIME de um arquivo?

Basta enviar o arquivo na ferramenta ou colar a URL onde ele está hospedado. A análise lê os primeiros bytes do conteúdo, considera a extensão e, no caso de URLs, o cabeçalho Content-Type do servidor. Em seguida, você recebe o tipo MIME identificado junto com o nível de confiança da detecção.

Por que meu servidor envia o tipo de conteúdo errado?

Quase sempre a causa é a configuração. O servidor associa extensões a tipos MIME por meio de tabelas de mapeamento, e uma extensão ausente ou mal configurada faz cair no genérico application/octet-stream. Ajustar essa configuração ou definir o cabeçalho Content-Type manualmente na resposta resolve o problema.

Um arquivo pode ter um tipo MIME diferente do que a extensão sugere?

Sim, e isso é comum. Renomear um arquivo muda a extensão, mas não o conteúdo binário. Um documento salvo como .txt pode na verdade ser um PDF, e a verificação por magic bytes revela essa diferença. Justamente por isso a validação por conteúdo é importante em sistemas de upload.

O que significa application/octet-stream?

É o tipo MIME genérico usado para dados binários arbitrários quando o formato exato não é conhecido. Servidores recorrem a ele como padrão de segurança, e o efeito comum é o navegador oferecer o download do arquivo em vez de exibi-lo. Identificar o tipo correto costuma resolver esse comportamento indesejado.

A ferramenta funciona com URLs além de arquivos locais?

Sim. Você pode colar o endereço de um recurso público e a análise considera o cabeçalho Content-Type retornado pelo servidor, junto com a extensão presente na URL. Isso ajuda a comparar o que o servidor declara com o conteúdo real entregue.

São cobertos quantos tipos MIME?

A ferramenta reconhece centenas de tipos registrados, abrangendo imagens, áudio, vídeo, documentos e formatos de aplicação. Os formatos mais usados na web e em e-mail são detectados por assinatura binária, e os menos comuns contam com o apoio da extensão para identificação.