Sprawdzanie nagłówków HTTP
Strona, która niepoprawnie cache, żądanie CORS, które kończy się błędem, API zwracające zły typ zawartości, niemal każdą z tych usterek można zdiagnozować na podstawie nagłówków odpowiedzi. Wpisz adres URL, a to narzędzie wyśle żądanie GET, a następnie pokaże kod statusu HTTP i każdy nagłówek odpowiedzi odesłany przez serwer, dzięki czemu w kilka sekund sprawdzisz ustawienia cache, CORS, kompresji i bezpieczeństwa.
Jak sprawdzić nagłówki odpowiedzi
-
1
Wpisz adres URL
Dowolny publiczny adres HTTP lub HTTPS.
-
2
Wykonaj żądanie
Narzędzie wysyła żądanie GET i pokazuje kod statusu HTTP pierwszej odpowiedzi.
-
3
Przejrzyj nagłówki odpowiedzi
Każdy nagłówek wysłany przez serwer jest wymieniony z surową wartością, gotowy do skopiowania lub porównania.
Nagłówki, które mają największe znaczenie
Odpowiedzi HTTP mogą zawierać od kilku do ponad 30 nagłówków. Krótka lista obejmuje większość rzeczywistych scenariuszy debugowania.
Buforowanie
| Nagłówek | Co sprawdzić |
|---|---|
Cache-Control |
public czy private, wartość max-age |
ETag |
Obecny na potrzeby warunkowego GET |
Last-Modified |
Obecny na potrzeby kontroli If-Modified-Since |
Age |
Wiek obiektu w CDN (sekundy) |
Vary |
Składowe klucza cache, Accept-Encoding, Accept-Language |
Kompresja
| Nagłówek | Znaczenie |
|---|---|
Content-Encoding |
gzip, br, zstd, treść jest skompresowana |
Content-Length |
Rozmiar skompresowany; rozmiar nieskompresowany jest podawany osobno |
CORS
| Nagłówek | Cel |
|---|---|
Access-Control-Allow-Origin |
Które originy mogą czytać odpowiedź |
Access-Control-Allow-Methods |
Dozwolone metody dla żądań cross-origin |
Access-Control-Allow-Credentials |
true, aby wysyłać ciasteczka cross-origin |
Access-Control-Expose-Headers |
Nagłówki, które może odczytać kod JS |
Access-Control-Max-Age |
Czas przechowywania odpowiedzi preflight w cache |
Bezpieczeństwo
| Nagłówek | Chroni przed |
|---|---|
Strict-Transport-Security |
Obniżeniem poziomu protokołu |
Content-Security-Policy |
XSS, clickjackingiem |
X-Frame-Options |
Clickjackingiem (starsze rozwiązanie) |
Referrer-Policy |
Wyciekiem danych przez Referer |
X-Content-Type-Options: nosniff |
Węszeniem MIME |
Przekierowania
To narzędzie wysyła pojedyncze żądanie GET i zatrzymuje się na pierwszej odpowiedzi, więc widoczne nagłówki pochodzą z pierwszego skoku w łańcuchu. Jeśli serwer odpowiada statusem 3xx, nagłówek Location wskazuje następny skok; otwórz ten adres URL w narzędziu, aby sprawdzić kolejną odpowiedź.
Najczęściej zadawane pytania
Przeglądarki czasem ukrywają nagłówki “zabronione” lub hop-by-hop ze względów bezpieczeństwa. To narzędzie używa klienta HTTP, który pokazuje wszystko, co serwer faktycznie wysłał, w tym nagłówki odfiltrowane przez przeglądarkę.
Nie, ta wersja zawsze wysyła zwykłe żądanie GET ze standardowym user agentem. Jeśli potrzebujesz własnych nagłówków, metod lub treści żądania, użyj testera żądań HTTP.
Nie. Celowo zatrzymuje się na pierwszej odpowiedzi, abyś dokładnie zobaczył, co zwrócił ten adres URL. Jeśli serwer przekierowuje, nagłówek Location wskazuje następny skok; wpisz ten adres, aby sprawdzić kolejną odpowiedź.
Niektóre serwery wysyłają treść w porcjach i pomijają Content-Length, co jest normalne, gdy obecny jest Transfer-Encoding: chunked. Kod statusu i pozostałe nagłówki pozostają wiarygodne.
Powiązane narzędzia
Kalkulator CIDR
Oblicz adres sieci, adres rozgłoszeniowy, zakres hostów, użyteczne adresy IP i maskę podsieci dla dowolnego bloku CIDR w IPv4.
Domen do adresu IP
Zamień dowolną nazwę domeny na jej adresy IPv4 (A) i IPv6 (AAAA) i skopiuj je do dowolnego narzędzia sieciowego.
Sprawdzacz wieku domeny
Sprawdź, kiedy domena została po raz pierwszy zarejestrowana oraz jej wiek w latach, miesiącach i dniach, korzystając z danych WHOIS z rejestru.
Tester CORS
Wyślij żądanie preflight OPTIONS do dowolnego adresu URL i sprawdź nagłówki Access-Control-Allow-Origin, nagłówki i metody zwracane przez serwer. Szybko diagnozuj błędy cross-origin.
Tester endpointów API
Testuj w przeglądarce endpoint HTTP lub HTTPS ze zgodą CORS. Sprawdź stan końcowy, udostępnione nagłówki, czas i ograniczony podgląd treści.
Sprawdzacz protokołów HTTP/2 i HTTP/3
Analizuj lokalnie wklejone nagłówki odpowiedzi, aby rozpoznać zaobserwowaną wersję HTTP i reklamę HTTP/3 w Alt-Svc.
Narzędzie jest dostępne w innych językach
- Vérificateur d'en-têtes HTTP [FR]
- فاحص ترويسات HTTP [AR]
- Kontroll av HTTP-huvuden [SV]
- HTTP-Header-Prüfer [DE]
- Trình kiểm tra HTTP header [VI]
- ตัวตรวจสอบ HTTP headers [TH]
- Verificador de encabezados HTTP [ES]
- HTTPヘッダーチェッカー [JA]
- HTTP 헤더 검사기 [KO]
- Pemeriksa Header HTTP [ID]
- Verificador de cabeçalho HTTP [PT]
- HTTP-headercontrole [NL]
- HTTP Header Checker [EN]
- Controllo intestazioni HTTP [IT]
- Проверка HTTP-заголовков [RU]
- HTTP Başlık Denetleyici [TR]
- HTTP 响应头检查器 [ZH]