بررسیکننده هدر HTTP
هر آدرسی را وارد کنید تا هدرهای پاسخ HTTP آن را بررسی کرده و کل زنجیره ریدایرکت را گامبهگام دنبال کنید — کدهای وضعیت، کش، امنیت و هدرهای سرور. رایگان.
یک آدرس وارد کنید تا هدرهای پاسخ آن در سمت سرور دریافت شود و هر ریدایرکت دنبال شود. نتایج برای چند دقیقه کش میشوند.
زنجیره ریدایرکت
Strict-Transport-Security، Content-Security-Policy، X-Content-Type-Options و X-Frame-Options هدرهایی هستند که اسکنرها بیشتر به دنبال آنها میگردند.
هدرهای پاسخ
درباره بررسیکننده هدر HTTP
بررسیکنندهٔ هدرهای HTTP هر آدرسی را در سمت سرور واکشی میکند و هدرهای کامل پاسخ را بههمراه کل زنجیرهٔ ریدایرکت، گامبهگام نمایش میدهد. شما هر کد وضعیت میانی — 301، 302، 307 — آدرسی که هر گام به آن اشاره دارد، و وضعیت نهایی را میبینید که یافتن حلقههای ریدایرکت، گامهای غیرضروری یا زنجیرهٔ HTTP به HTTPS که بودجهٔ خزش را هدر میدهد را آسان میکند.
فراتر از ریدایرکتها، هدرهای پاسخ نهایی دستورالعملهای کش (Cache-Control، ETag)، امضای سرور، نوع محتوا، پرچمهای کوکی و فشردهسازی را نشان میدهند. این ابزار همچنین یک ممیزی امنیتی سریع اجرا میکند و مشخص میکند کدامیک از هدرهای امنیتی معمولاً بررسیشده وجود دارند یا وجود ندارند: Strict-Transport-Security، Content-Security-Policy، X-Content-Type-Options و X-Frame-Options.
این بررسی از سرور ما اجرا میشود، بنابراین آنچه یک کلاینت خارجی واقعی دریافت میکند را نشان میدهد، نه آنچه کش مرورگر شما نمایش میدهد. زنجیرهها تا ۱۰ گام دنبال میشوند، جستجوها محدودیت نرخ دارند، و نتایج برای چند دقیقه کش میشوند.
نحوه استفاده از بررسیکننده هدر HTTP
- آدرس کامل URL موردنظر برای بررسی را وارد کنید، از جمله https://.
- روی «بررسی هدرها» کلیک کنید و کمی صبر کنید تا سرور پاسخ را واکشی کند.
- زنجیرهٔ ریدایرکت را بخوانید تا هر گام، کد وضعیت آن و وضعیت نهایی را ببینید.
- جدول هدرهای پاسخ را برای جزئیات کش، محتوا و سرور بررسی کنید.
- بخش امنیتی را برای هدرهای امنیتی موجود و مفقود بررسی کنید.
- از «کپی همهٔ هدرها» برای جایگذاری فهرست خام در یک تیکت یا سند ممیزی استفاده کنید.