Sprawdzanie nagłówków HTTP

Sprawdź nagłówki

Strona, która niepoprawnie cache, żądanie CORS, które kończy się błędem, API zwracające zły typ zawartości, niemal każdą z tych usterek można zdiagnozować na podstawie nagłówków odpowiedzi. Wpisz adres URL, a to narzędzie wyśle żądanie GET, a następnie pokaże kod statusu HTTP i każdy nagłówek odpowiedzi odesłany przez serwer, dzięki czemu w kilka sekund sprawdzisz ustawienia cache, CORS, kompresji i bezpieczeństwa.

Jak sprawdzić nagłówki odpowiedzi

  1. 1

    Wpisz adres URL

    Dowolny publiczny adres HTTP lub HTTPS.

  2. 2

    Wykonaj żądanie

    Narzędzie wysyła żądanie GET i pokazuje kod statusu HTTP pierwszej odpowiedzi.

  3. 3

    Przejrzyj nagłówki odpowiedzi

    Każdy nagłówek wysłany przez serwer jest wymieniony z surową wartością, gotowy do skopiowania lub porównania.

Nagłówki, które mają największe znaczenie

Odpowiedzi HTTP mogą zawierać od kilku do ponad 30 nagłówków. Krótka lista obejmuje większość rzeczywistych scenariuszy debugowania.

Buforowanie

Nagłówek Co sprawdzić
Cache-Control public czy private, wartość max-age
ETag Obecny na potrzeby warunkowego GET
Last-Modified Obecny na potrzeby kontroli If-Modified-Since
Age Wiek obiektu w CDN (sekundy)
Vary Składowe klucza cache, Accept-Encoding, Accept-Language

Kompresja

Nagłówek Znaczenie
Content-Encoding gzip, br, zstd, treść jest skompresowana
Content-Length Rozmiar skompresowany; rozmiar nieskompresowany jest podawany osobno

CORS

Nagłówek Cel
Access-Control-Allow-Origin Które originy mogą czytać odpowiedź
Access-Control-Allow-Methods Dozwolone metody dla żądań cross-origin
Access-Control-Allow-Credentials true, aby wysyłać ciasteczka cross-origin
Access-Control-Expose-Headers Nagłówki, które może odczytać kod JS
Access-Control-Max-Age Czas przechowywania odpowiedzi preflight w cache

Bezpieczeństwo

Nagłówek Chroni przed
Strict-Transport-Security Obniżeniem poziomu protokołu
Content-Security-Policy XSS, clickjackingiem
X-Frame-Options Clickjackingiem (starsze rozwiązanie)
Referrer-Policy Wyciekiem danych przez Referer
X-Content-Type-Options: nosniff Węszeniem MIME

Przekierowania

To narzędzie wysyła pojedyncze żądanie GET i zatrzymuje się na pierwszej odpowiedzi, więc widoczne nagłówki pochodzą z pierwszego skoku w łańcuchu. Jeśli serwer odpowiada statusem 3xx, nagłówek Location wskazuje następny skok; otwórz ten adres URL w narzędziu, aby sprawdzić kolejną odpowiedź.

Najczęściej zadawane pytania

Przeglądarki czasem ukrywają nagłówki “zabronione” lub hop-by-hop ze względów bezpieczeństwa. To narzędzie używa klienta HTTP, który pokazuje wszystko, co serwer faktycznie wysłał, w tym nagłówki odfiltrowane przez przeglądarkę.

Nie, ta wersja zawsze wysyła zwykłe żądanie GET ze standardowym user agentem. Jeśli potrzebujesz własnych nagłówków, metod lub treści żądania, użyj testera żądań HTTP.

Nie. Celowo zatrzymuje się na pierwszej odpowiedzi, abyś dokładnie zobaczył, co zwrócił ten adres URL. Jeśli serwer przekierowuje, nagłówek Location wskazuje następny skok; wpisz ten adres, aby sprawdzić kolejną odpowiedź.

Niektóre serwery wysyłają treść w porcjach i pomijają Content-Length, co jest normalne, gdy obecny jest Transfer-Encoding: chunked. Kod statusu i pozostałe nagłówki pozostają wiarygodne.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach