HTTP-Header-Prüfer
Untersuchen Sie die HTTP-Antwortheader einer URL – Status, Caching, Sicherheit.
So verwenden Sie HTTP-Header-Prüfer
- Geben Sie die URL ein.
- Lesen Sie die Header – Status, Caching, Sicherheit, Inhaltstyp, Weiterleitungen.
- Überprüfung nach Bedenken: Statuskorrektheit, Cache-Control-Präsenz und der Sicherheits-Header-Satz.
- Auf dem Server/CDN reparieren und erneut prüfen – Header sind konfiguriert und können ohne Berührung geändert werden Inhalt.
Was ist HTTP-Header-Prüfer?
Ein HTTP-Header-Checker zeigt die Metadaten an, die ein Server mit einer Antwort zurückgibt – alles vor dem Seiteninhalt: den Statuscode (200, 301, 404, 500), Caching-Anweisungen, Inhaltstyp, Weiterleitungsziele, Sicherheitsheader (HSTS, CSP, X-Frame-Optionen) und Serverhinweise. Es handelt sich um die Beschriftung der Antwort, die normalerweise unsichtbar ist.
Header steuern das Verhalten, das der Textkörper nie zeigt: ob Browser die Seite zwischenspeichern, HTTPS erzwingen, Framing zulassen oder gemischte Inhalte blockieren. Debugging, Sicherheitsüberprüfungen und SEO-Prüfungen finden sich alle in diesen Zeilen wieder.
Über den HTTP-Header-Prüfer
Geben Sie eine URL ein und lesen Sie die vollständigen Antwortheader.
Die Inspektionen, auf die es ankommt: Statusüberprüfung – ist eine Weiterleitung eine 301 (permanent, SEO-Wertübergabe) oder 302 (vorübergehend)? Gibt eine „gelöschte“ Seite korrekt 404/410 oder fälschlicherweise 200 zurück? (Unser Redirect Checker verfolgt vollständige Ketten; dies zeigt eine Antwort im Detail); Caching-Audit – Cache-Kontrolle und Ablauffristen entscheiden, ob Assets zwischengespeichert werden (fehlende Header bedeuten, dass bei jedem Besuch alles neu heruntergeladen wird – ein stiller Geschwindigkeitsverlust); Sicherheits-Header-Prüfung – HSTS (HTTPS erzwingen), CSP (Skriptsteuerung), X-Frame-Options (Clickjacking-Abwehr), X-Content-Type-Options; Ihr Fehlen ist der häufigste Befund bei einer Sicherheitsüberprüfung. und Server-Fingerprinting – der Server-Header, der den Stack benennt (informativ und ein Grund, warum ihn viele verbergen).
Verwendung: Überprüfung nach der Bereitstellung (gilt die CDN-/Cache-/Sicherheitskonfiguration tatsächlich?), Diagnose „Warum funktioniert dieser Cache nicht / warum die Warnung zu gemischten Inhalten / warum kann ich das nicht iframen“ und technische SEO-Prüfungen. Weiter zum SSL-Prüfer für die Zertifikatsschicht.