Въведете произволен URL, за да прегледате HTTP хедърите на неговия отговор и да проследите цялата верига от пренасочвания стъпка по стъпка — кодове на състоянието, кеширане, сигурност и хедъри на сървъра. Безплатно.

Въведете URL, за да заредите хедърите на неговия отговор от страна на сървъра и да проследите всяко пренасочване. Резултатите се кешират за няколко минути.

Верига от пренасочвания

Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options и X-Frame-Options са хедърите, които скенерите най-често търсят.

Хедъри на отговора


За Проверка на HTTP хедъри

Проверката на HTTP заглавия извлича всеки URL на ниво сървър и показва пълните заглавия на отговора заедно с цялата верига от пренасочвания, стъпка по стъпка. Виждате всеки междинен статус код — 301, 302, 307 — URL адреса, към който сочи всяка стъпка, и крайния статус, което улеснява откриването на цикли от пренасочвания, ненужни стъпки или верига HTTP към HTTPS, която пилее бюджета за обхождане.

Освен пренасочванията, крайните заглавия на отговора разкриват директиви за кеширане (Cache-Control, ETag), сигнатурата на сървъра, типа съдържание, флаговете за бисквитки и компресията. Инструментът извършва и бърз одит за сигурност, показвайки кои от често сканираните заглавия за сигурност присъстват или липсват: Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options и X-Frame-Options.

Проверката се извършва от нашия сървър, така че отразява това, което получава реален външен клиент, а не това, което показва кешът на браузъра ви. Веригите се проследяват до 10 стъпки, заявките са ограничени по честота, а резултатите се кешират за няколко минути.

Как да използвате Проверка на HTTP хедъри

  1. Въведете пълния URL, който искате да проверите, включително https://.
  2. Кликнете „Провери заглавия“ и изчакайте малко, докато сървърът извлече отговора.
  3. Прочетете веригата от пренасочвания, за да видите всяка стъпка, нейния статус код и крайния статус.
  4. Прегледайте таблицата със заглавия на отговора за информация за кеширане, съдържание и сървър.
  5. Проверете раздела за сигурност за присъстващи и липсващи заглавия за сигурност.
  6. Използвайте „Копирай всички заглавия“, за да поставите суровия списък в заявка или одиторски документ.

Често задавани въпроси

До 10 стъпки. Ако веригата е по-дълга или се затваря в цикъл, инструментът спира и докладва събраната до момента верига — обикновено знак за зле конфигурирано правило за пренасочване, което си струва да се поправи.

Проверката се извършва от нашата инфраструктура на ниво сървър, без вашите бисквитки, кеширани отговори или влязла сесия. Това е, което получават краулерите на търсачките и посетителите за първи път — обикновено гледната точка, която искате при отстраняване на проблеми.

Той откроява заглавията, които скенерите за сигурност най-често търсят: Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options и X-Frame-Options. Липсващите заглавия се изброяват отделно, за да знаете точно какво да добавите.

Само URL адресът, който въвеждате. Сървърът го извлича веднъж, записва веригата от пренасочвания и заглавията, и кешира резултата за няколко минути. Заявки към частни или вътрешни хостове се отказват по съображения за сигурност.

Да, безплатна е. Заявките са ограничени по честота, за да поддържат услугата бърза за всички, така че ако достигнете лимита, изчакайте минута и опитайте отново.

Сподели

Популярни търсения
проверка на http хедъри проверка на хедъри на отговора проверка на пренасочвания проверка на верига от пренасочвания проверка на http статус проверка на хедъри на сървъра проверка на хедъри за сигурност проверка на 301 пренасочване
Нуждаете се от помощ?
Открихте проблем с този инструмент? Кажете ни.
Докладване на проблем

Добавете този безплатен инструмент към собствения си уебсайт — копирайте и поставете кода по-долу.