Verifica header HTTP
Inserisci un URL qualsiasi per ispezionare i suoi header di risposta HTTP e seguire l’intera catena di redirect passo dopo passo — codici di stato, cache, header di sicurezza e del server. Gratis.
Inserisci un URL per recuperare i suoi header di risposta lato server e seguire ogni redirect. I risultati vengono memorizzati nella cache per alcuni minuti.
Catena di redirect
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options e X-Frame-Options sono gli header che gli scanner cercano più spesso.
Header di risposta
Informazioni su Verifica header HTTP
Il Verificatore di Intestazioni HTTP recupera qualsiasi URL lato server e mostra le intestazioni di risposta complete insieme alla catena di reindirizzamenti completa, passo dopo passo. Vedi ogni codice di stato intermedio, 301, 302, 307, l'URL a cui punta ogni passaggio e lo stato finale, il che rende facile individuare cicli di reindirizzamento, passaggi non necessari o una catena HTTP-to-HTTPS che spreca crawl budget.
Oltre ai reindirizzamenti, le intestazioni di risposta finali rivelano le direttive di caching (Cache-Control, ETag), la firma del server, il tipo di contenuto, i flag dei cookie e la compressione. Lo strumento esegue anche un rapido audit di sicurezza, segnalando quali delle intestazioni di sicurezza più comunemente controllate sono presenti o mancanti: Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options e X-Frame-Options.
Il controllo viene eseguito dal nostro server, quindi riflette ciò che riceve un vero client esterno anziché ciò che mostra la cache del tuo browser. Le catene vengono seguite fino a 10 passaggi, le ricerche hanno un limite di frequenza e i risultati vengono memorizzati nella cache per alcuni minuti.
Come usare Verifica header HTTP
- Inserisci l'URL completo che vuoi ispezionare, incluso https://.
- Clicca su "Verifica intestazioni" e attendi un momento mentre il server recupera la risposta.
- Leggi la catena di reindirizzamenti per vedere ogni passaggio, il suo codice di stato e lo stato finale.
- Esamina la tabella delle intestazioni di risposta per dettagli su caching, contenuto e server.
- Controlla la sezione di sicurezza per le intestazioni di sicurezza presenti e mancanti.
- Usa "Copia tutte le intestazioni" per incollare l'elenco grezzo in un ticket o in un documento di audit.