Nhập bất kỳ URL nào để xem các HTTP response header và lần theo toàn bộ chuỗi chuyển hướng từng bước — mã trạng thái, bộ nhớ đệm, bảo mật và các server header. Miễn phí.

Nhập một URL để lấy các response header từ phía máy chủ và lần theo mọi chuyển hướng. Kết quả được lưu đệm trong vài phút.

Chuỗi chuyển hướng

Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options và X-Frame-Options là những header mà các trình quét thường tìm nhất.

Các response header


Giới thiệu về Kiểm tra HTTP Header

Trình kiểm tra tiêu đề HTTP truy xuất bất kỳ URL nào từ phía máy chủ và hiển thị đầy đủ các tiêu đề phản hồi cùng toàn bộ chuỗi chuyển hướng, từng bước một. Bạn thấy mọi mã trạng thái trung gian — 301, 302, 307 — URL mà mỗi bước trỏ đến, và trạng thái cuối cùng, giúp dễ dàng phát hiện vòng lặp chuyển hướng, các bước không cần thiết hoặc chuỗi HTTP sang HTTPS làm lãng phí ngân sách thu thập dữ liệu.

Ngoài chuyển hướng, các tiêu đề phản hồi cuối cùng tiết lộ các chỉ thị bộ nhớ đệm (Cache-Control, ETag), chữ ký máy chủ, loại nội dung, cờ cookie và nén. Công cụ cũng chạy một cuộc kiểm tra bảo mật nhanh, đánh dấu tiêu đề bảo mật nào thường được quét có mặt hoặc thiếu: Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options và X-Frame-Options.

Việc kiểm tra chạy từ máy chủ của chúng tôi, nên phản ánh những gì một client bên ngoài thực sự nhận được thay vì những gì bộ nhớ đệm trình duyệt của bạn hiển thị. Chuỗi được theo dõi tối đa 10 bước, các truy vấn bị giới hạn tốc độ và kết quả được lưu bộ nhớ đệm trong vài phút.

Cách sử dụng Kiểm tra HTTP Header

  1. Nhập đầy đủ URL bạn muốn kiểm tra, bao gồm cả https://.
  2. Nhấp "Kiểm tra tiêu đề" và đợi một chút trong khi máy chủ truy xuất phản hồi.
  3. Đọc chuỗi chuyển hướng để xem từng bước, mã trạng thái và trạng thái cuối cùng.
  4. Xem lại bảng tiêu đề phản hồi để biết chi tiết về bộ nhớ đệm, nội dung và máy chủ.
  5. Kiểm tra phần bảo mật để xem các tiêu đề bảo mật có mặt và bị thiếu.
  6. Dùng "Sao chép tất cả tiêu đề" để dán danh sách thô vào phiếu hoặc tài liệu kiểm toán.

Câu hỏi thường gặp

Tối đa 10 bước. Nếu chuỗi dài hơn hoặc lặp lại chính nó, công cụ sẽ dừng lại và báo cáo chuỗi đã thu thập được cho đến lúc đó — thường là dấu hiệu của một quy tắc chuyển hướng cấu hình sai cần được khắc phục.

Việc kiểm tra chạy từ phía máy chủ trên hạ tầng của chúng tôi, không có cookie, phản hồi được lưu bộ nhớ đệm hay phiên đăng nhập của bạn. Đó là những gì trình thu thập dữ liệu của công cụ tìm kiếm và khách truy cập lần đầu nhận được, thường là góc nhìn bạn cần khi gỡ lỗi.

Nó làm nổi bật các tiêu đề mà trình quét bảo mật thường tìm kiếm nhất: Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options và X-Frame-Options. Các tiêu đề bị thiếu được liệt kê riêng để bạn biết chính xác cần thêm gì.

Chỉ URL bạn nhập. Máy chủ truy xuất nó một lần, ghi lại chuỗi chuyển hướng và tiêu đề, rồi lưu bộ nhớ đệm kết quả trong vài phút. Các yêu cầu đến máy chủ riêng tư hoặc nội bộ bị từ chối vì lý do bảo mật.

Có, miễn phí. Các truy vấn bị giới hạn tốc độ để giữ dịch vụ nhanh cho mọi người, vì vậy nếu bạn đạt giới hạn, hãy đợi một phút rồi thử lại.


Tìm kiếm phổ biến
kiểm tra http header kiểm tra response header kiểm tra chuyển hướng kiểm tra chuỗi chuyển hướng kiểm tra trạng thái http kiểm tra server header kiểm tra security header kiểm tra chuyển hướng 301
Cần trợ giúp?
Gặp sự cố với công cụ này? Hãy cho đội ngũ của chúng tôi biết.
Báo cáo sự cố

Thêm công cụ miễn phí này vào trang web của riêng bạn — sao chép và dán mã bên dưới.