Введите любой URL, чтобы изучить его HTTP-заголовки ответа и проследить всю цепочку редиректов шаг за шагом — коды статуса, кеширование, заголовки безопасности и сервера. Бесплатно.

Введите URL, чтобы получить его заголовки ответа на стороне сервера и проследить каждый редирект. Результаты кешируются на несколько минут.

Цепочка редиректов

Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options и X-Frame-Options — заголовки, которые чаще всего проверяют сканеры.

Заголовки ответа


О Проверка HTTP-заголовков

Проверка HTTP-заголовков выполняет запрос к любому URL на стороне сервера и показывает полные заголовки ответа вместе с полной цепочкой редиректов, шаг за шагом. Вы видите каждый промежуточный код состояния — 301, 302, 307, — URL, на который указывает каждый переход, и итоговый статус, что позволяет легко заметить циклы редиректов, лишние переходы или цепочку HTTP-в-HTTPS, впустую расходующую краулинговый бюджет.

Помимо редиректов, заголовки итогового ответа раскрывают директивы кеширования (Cache-Control, ETag), сигнатуру сервера, тип содержимого, флаги cookie и сжатие. Инструмент также проводит быстрый аудит безопасности, отмечая, какие из часто проверяемых заголовков безопасности присутствуют, а каких не хватает: Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options и X-Frame-Options.

Проверка выполняется с нашего сервера, поэтому она отражает то, что получает реальный внешний клиент, а не то, что показывает кеш вашего браузера. Цепочки отслеживаются до 10 переходов, запросы ограничены по частоте, а результаты кешируются на несколько минут.

Как использовать Проверка HTTP-заголовков

  1. Введите полный URL, который хотите проверить, включая https://.
  2. Нажмите «Check headers» и подождите немного, пока сервер получает ответ.
  3. Прочитайте цепочку редиректов, чтобы увидеть каждый переход, его код состояния и итоговый статус.
  4. Изучите таблицу заголовков ответа для сведений о кешировании, содержимом и сервере.
  5. Проверьте раздел безопасности на наличие и отсутствие заголовков безопасности.
  6. Используйте «Copy all headers», чтобы вставить необработанный список в заявку или документ аудита.

Часто задаваемые вопросы

До 10 переходов. Если цепочка длиннее или зацикливается сама на себе, инструмент останавливается и сообщает собранную на данный момент цепочку — обычно это признак неправильно настроенного правила редиректа, которое стоит исправить.

Проверка выполняется на стороне сервера с нашей инфраструктуры, без ваших cookie, кешированных ответов или авторизованной сессии. Это то, что получают поисковые роботы и посетители, заходящие впервые, — обычно именно этот вид нужен при отладке.

Он выделяет заголовки, которые чаще всего ищут сканеры безопасности: Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options и X-Frame-Options. Отсутствующие заголовки перечисляются отдельно, чтобы вы точно знали, что нужно добавить.

Только введённый вами URL. Сервер запрашивает его один раз, записывает цепочку редиректов и заголовки, и кеширует результат на несколько минут. Запросы к приватным или внутренним хостам отклоняются из соображений безопасности.

Да, она бесплатна. Запросы ограничены по частоте, чтобы сервис оставался быстрым для всех, поэтому если вы достигли лимита, подождите минуту и попробуйте снова.

Поделиться

Популярные запросы
проверка http заголовков посмотреть заголовки ответа проверка редиректов проверить цепочку редиректов проверка http статуса проверить заголовок server проверка заголовков безопасности проверка 301 редиректа
Нужна помощь?
Возникла проблема с этим инструментом? Сообщите нам.
Сообщить о проблеме

Добавьте этот бесплатный инструмент на свой сайт — скопируйте и вставьте код ниже.