# How to decode gzip response body?

**URL:** <https://discuss.elastic.co/t/how-to-decode-gzip-response-body/139876>\
**Category:** Beats\
**Tags:** packetbeat\
**Created:** [July 13, 2018, 5:27am UTC](https://discuss.elastic.co/t/how-to-decode-gzip-response-body/139876 "2018-07-13T05:27:08Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![nice98jh](https://avatars.discourse-cdn.com/v4/letter/n/c68b51/32.png) [@nice98jh](https://discuss.elastic.co/u/nice98jh)\
**Post date:** [July 13, 2018, 5:27am UTC](https://discuss.elastic.co/t/how-to-decode-gzip-response-body/139876/1 "2018-07-13T05:27:08Z")

</div>

Can Packetbeat decode gzip body?

"response": {  
"phrase": "OK",  
"headers": {  
"content-length": 307,  
"content-type": "application/json;charset=UTF-8"  
},  
"body": **_"\u001f�\b\u0000\u0000\u0000\u0000\u0000\u0000\u0003m�MN�0\u0010��=E�5�\u0010�\*p\u0005\u0016p\u0003�$�`a;Ůˢ�\u0002A%\u000e�H\b\t�\u001c�\u000b��{\u0007�n\t\t�&������YO�����@��d�\u0011Ƴ�|�e\tL��\nq\u0012z0U1\tTգ�\u0004y\u0003�X9Xu���i�/��UY��V��Ny�R��W�5��\u001a*^�ؕX��r�f\u0017E,-\u0019W4Lߍ�gE�ޘ��̲ӳ�y7\n�<�Z\u0014t�������\u001fԿ\u001c��\u0011��k_�7��}u�_�m��w��q�����}l��\r7�\u001f\u0015=\u0017�.�\u0000�%��Z-\"=��\u0000?��?*�\bXAL\u001b�1\n�[>�\u001dM8����D�18W���\f`D��"�\u001aIӔL�\u001f\f��v�\u0002\u0000\u0000"_**,  
"code": 200  
}

---

<div class="post-metadata">

**Author:** ![adrisr](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/adrisr/32/25423_2.png) [@adrisr](https://discuss.elastic.co/u/adrisr)\
**Post date:** [July 13, 2018, 9:37am UTC](https://discuss.elastic.co/t/how-to-decode-gzip-response-body/139876/2 "2018-07-13T09:37:55Z")

</div>

No, currently packetbeat doesn't decode `Content-Encoding` or `Transfer-Encoding`, except for `chunked`.

It is a nice feature to have, though. Do you mind opening a [feature request](https://github.com/elastic/beats/issues/new)?

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [August 10, 2018, 9:37am UTC](https://discuss.elastic.co/t/how-to-decode-gzip-response-body/139876/3 "2018-08-10T09:37:59Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
