Verificador de Cabeçalhos HTTP
Informe qualquer URL para inspecionar os cabeçalhos de resposta HTTP e seguir toda a cadeia de redirecionamentos salto a salto — códigos de status, cache, segurança e cabeçalhos do servidor. Grátis.
Informe uma URL para buscar os cabeçalhos de resposta no servidor e seguir cada redirecionamento. Os resultados ficam em cache por alguns minutos.
Cadeia de redirecionamentos
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options e X-Frame-Options são os cabeçalhos que os scanners mais costumam procurar.
Cabeçalhos de resposta
Sobre Verificador de Cabeçalhos HTTP
O Verificador de Cabeçalhos HTTP acessa qualquer URL no lado do servidor e exibe os cabeçalhos completos da resposta junto com toda a cadeia de redirecionamentos, salto a salto. Você vê cada código de status intermediário — 301, 302, 307 —, a URL para a qual cada salto aponta e o status final, o que facilita identificar loops de redirecionamento, saltos desnecessários ou uma cadeia HTTP para HTTPS que desperdiça orçamento de rastreamento.
Além dos redirecionamentos, os cabeçalhos da resposta final revelam diretivas de cache (Cache-Control, ETag), a assinatura do servidor, o tipo de conteúdo, flags de cookies e compressão. A ferramenta também executa uma auditoria de segurança rápida, sinalizando quais dos cabeçalhos de segurança comumente verificados estão presentes ou ausentes: Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options e X-Frame-Options.
A verificação é executada a partir do nosso servidor, refletindo o que um cliente externo real recebe, e não o que o cache do seu navegador mostra. As cadeias são seguidas por até 10 saltos, as consultas têm limite de taxa e os resultados ficam em cache por alguns minutos.
Como usar Verificador de Cabeçalhos HTTP
- Insira a URL completa que deseja inspecionar, incluindo https://.
- Clique em “Verificar cabeçalhos” e aguarde enquanto o servidor busca a resposta.
- Leia a cadeia de redirecionamentos para ver cada salto, seu código de status e o status final.
- Revise a tabela de cabeçalhos da resposta para detalhes de cache, conteúdo e servidor.
- Verifique a seção de segurança para cabeçalhos de segurança presentes e ausentes.
- Use “Copiar todos os cabeçalhos” para colar a lista bruta em um chamado ou documento de auditoria.