输入任意 URL 即可查看其 HTTP 响应头,并逐跳追踪完整的重定向链路——状态码、缓存、安全及服务器响应头。免费。

输入 URL,在服务器端获取其响应头并追踪每一次重定向。结果会缓存几分钟。

重定向链路

Strict-Transport-Security、Content-Security-Policy、X-Content-Type-Options 和 X-Frame-Options 是扫描工具最常检查的响应头。

响应头


关于 HTTP 响应头检测

HTTP 头检查工具在服务器端抓取任意 URL,逐跳显示完整的响应头以及完整的重定向链。你可以看到每一跳的中间状态码——301、302、307——每一跳指向的 URL,以及最终状态,这样就能轻松发现重定向循环、多余的跳转,或是浪费抓取预算的 HTTP 转 HTTPS 链条。

除了重定向之外,最终响应头还揭示了缓存指令(Cache-Control、ETag)、服务器签名、内容类型、Cookie 标志和压缩情况。该工具还会进行快速安全审查,标记出常被扫描的安全响应头哪些存在、哪些缺失:Strict-Transport-Security、Content-Security-Policy、X-Content-Type-Options 和 X-Frame-Options。

检测从我们的服务器端运行,因此反映的是真实外部客户端收到的内容,而不是你浏览器缓存中的内容。重定向链最多跟踪 10 跳,查询有速率限制,结果会缓存几分钟。

如何使用 HTTP 响应头检测

  1. 输入你要检查的完整 URL,包括 https://。
  2. 点击"检查响应头",稍等片刻,服务器会抓取响应内容。
  3. 查看重定向链,了解每一跳、其状态码以及最终状态。
  4. 查看响应头表格,了解缓存、内容和服务器详情。
  5. 检查安全部分,了解存在和缺失的安全响应头。
  6. 使用"复制全部响应头"将原始列表粘贴到工单或审计文档中。

常见问题

最多 10 跳。如果链条更长或出现循环,工具会停止并报告目前收集到的链条——这通常说明存在配置错误的重定向规则,值得修复。

该检查从我们的基础设施在服务器端运行,不带你的 Cookie、缓存响应或登录会话。这正是搜索引擎爬虫和首次访问者收到的内容,通常也是排查问题时你想看到的视角。

它会重点标出安全扫描工具最常检查的响应头:Strict-Transport-Security(HSTS)、Content-Security-Policy、X-Content-Type-Options 和 X-Frame-Options。缺失的响应头会单独列出,让你清楚知道需要添加什么。

只有你输入的 URL。服务器抓取一次,记录重定向链和响应头,并将结果缓存几分钟。出于安全考虑,对私有或内部主机的请求会被拒绝。

是的,免费。为了让服务对所有人保持快速,查询有速率限制,如果达到限制,请等一分钟再试。


热门搜索
http 响应头检测 查看响应头 重定向检测 重定向链路检测 http 状态码检测 服务器响应头查询 安全响应头检测 301 重定向检测
需要帮助?
使用此工具时遇到问题?请告诉我们的团队。
报告问题

将此免费工具添加到你自己的网站 — 复制并粘贴下面的代码。