ตัวตรวจสอบ HTTP Header
ป้อน URL ใด ๆ เพื่อตรวจสอบ HTTP response header และติดตามลูกโซ่การเปลี่ยนเส้นทางทั้งหมดทีละขั้น — รหัสสถานะ, การแคช, ความปลอดภัย และ header ของเซิร์ฟเวอร์ ฟรี
ป้อน URL เพื่อดึง response header จากฝั่งเซิร์ฟเวอร์และติดตามทุกการเปลี่ยนเส้นทาง ผลลัพธ์จะถูกแคชไว้ไม่กี่นาที
ลูกโซ่การเปลี่ยนเส้นทาง
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options และ X-Frame-Options คือ header ที่เครื่องมือสแกนมักมองหาบ่อยที่สุด
Response header
เกี่ยวกับ ตัวตรวจสอบ HTTP Header
HTTP Header Checker ดึงข้อมูลจาก URL ใดก็ได้จากฝั่งเซิร์ฟเวอร์ และแสดง response headers ทั้งหมด พร้อมห่วงโซ่การเปลี่ยนเส้นทาง (redirect) ทีละขั้น คุณจะเห็นสถานะกลางทุกขั้น เช่น 301, 302, 307 URL ที่แต่ละขั้นชี้ไป และสถานะสุดท้าย ทำให้ง่ายต่อการพบลูปการเปลี่ยนเส้นทาง ขั้นตอนที่ไม่จำเป็น หรือห่วงโซ่ HTTP ไป HTTPS ที่สิ้นเปลืองงบประมาณการรวบรวมข้อมูลของบอท (crawl budget)
นอกเหนือจากการเปลี่ยนเส้นทางแล้ว response headers สุดท้ายยังเผยให้เห็นคำสั่งแคช (Cache-Control, ETag) ลายเซ็นเซิร์ฟเวอร์ ประเภทเนื้อหา แฟล็กคุกกี้ และการบีบอัด เครื่องมือนี้ยังทำการตรวจสอบความปลอดภัยอย่างรวดเร็ว โดยระบุว่าเฮดเดอร์ความปลอดภัยที่มักถูกสแกนตัวไหนมีอยู่หรือขาดหายไป ได้แก่ Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options และ X-Frame-Options
การตรวจสอบทำงานจากเซิร์ฟเวอร์ของเรา จึงสะท้อนสิ่งที่ไคลเอนต์ภายนอกจริงๆ ได้รับ แทนที่จะเป็นสิ่งที่แคชในเบราว์เซอร์ของคุณแสดง ห่วงโซ่จะถูกติดตามได้สูงสุด 10 ขั้น การค้นหามีการจำกัดอัตรา และผลลัพธ์จะถูกแคชไว้สองสามนาที
วิธีใช้ ตัวตรวจสอบ HTTP Header
- ป้อน URL เต็มที่ต้องการตรวจสอบ รวมถึง https:// ด้วย
- คลิก "ตรวจสอบเฮดเดอร์" แล้วรอสักครู่ในขณะที่เซิร์ฟเวอร์ดึงข้อมูลการตอบกลับ
- อ่านห่วงโซ่การเปลี่ยนเส้นทางเพื่อดูแต่ละขั้น รหัสสถานะ และสถานะสุดท้าย
- ตรวจสอบตาราง response headers สำหรับข้อมูลการแคช เนื้อหา และเซิร์ฟเวอร์
- ตรวจสอบส่วนความปลอดภัยสำหรับเฮดเดอร์ความปลอดภัยที่มีอยู่และขาดหายไป
- ใช้ "คัดลอกเฮดเดอร์ทั้งหมด" เพื่อวางรายการดิบลงในตั๋วหรือเอกสารตรวจสอบ