TontonTools

Obtener encabezados HTTP

Obtenga los encabezados de respuesta HTTP de una URL: servidor, almacenamiento en caché, seguridad.

100% Gratis Sin registro Amigable con la privacidad Gestión de sitios web
Actualizado sep. 2026

Share X / Twitter Facebook LinkedIn WhatsApp

Cómo usar Obtener encabezados HTTP

  1. Ingrese la URL.
  2. Lea los encabezados de respuesta: almacenamiento en caché, tipo de contenido, seguridad, servidor, cookies.
  3. Auditoría por preocupación: ¿almacenamiento en caché presente en activos estáticos? ¿Encabezados de seguridad configurados? ¿Tipo de contenido correcto?
  4. Corregir en la configuración del servidor/CDN y volver a buscar para confirmar: los encabezados son configuración, no contenido.

¿Cuál es Obtener encabezados HTTP?

Esta herramienta recupera los encabezados de respuesta HTTP que un servidor envía con una URL: los metadatos que acompañan a cada respuesta: tipo de contenido, directivas de almacenamiento en caché, software de servidor, encabezados de seguridad, cookies, redireccionamientos y más. Los encabezados viajan con cada página pero permanecen invisibles para la visualización normal; esto los muestra.

Los encabezados gobiernan el comportamiento que el contenido de la página nunca muestra: cómo los navegadores lo almacenan en caché, si se aplica HTTPS, qué tipo de contenido se trata y qué protecciones de seguridad se aplican. Leerlos es esencial para la depuración, las auditorías de seguridad y el trabajo de rendimiento.

Sobre el Obtener encabezados HTTP

Ingrese una URL y lea los encabezados de respuesta completos.

Qué buscar: almacenamiento en caché (Cache-Control, ETag, Expires: si el recurso se almacena en caché y durante cuánto tiempo; faltan encabezados en activos estáticos = una pérdida de velocidad silenciosa); tipo de contenido (¿el servidor declara el tipo MIME correcto? Los tipos incorrectos hacen que los archivos se descarguen en lugar de mostrarse o que los scripts no se ejecuten); encabezados de seguridad (Seguridad-de-transporte-estricta, Política-de-seguridad-de-contenido, Opciones-X-Frame: su presencia es una lista de verificación de refuerzo, su ausencia es el hallazgo de auditoría más común); información del servidor (el encabezado del servidor que nombra la pila: informativo y una razón por la que algunos lo ocultan); y redireccionamientos y cookies (Ubicación, Set-Cookie).

Usos: verificar que una implementación aplicó sus encabezados previstos (almacenamiento en caché, seguridad, CDN), diagnosticar "¿por qué no se almacena en caché / por qué se descarga en lugar de abrir / por qué aparece la advertencia de contenido mixto" y auditorías técnicas de SEO/seguridad. Esta es la misma capacidad que nuestro Comprobador de encabezados HTTP: recupera y muestra el conjunto de encabezados de respuesta; usa dondequiera que aterrices. Sólo para el código de estado, el Verificador de código de estado lo aísla; para la capa de certificado, SSL Checker.

Preguntas Frecuentes

Cómo quiere el servidor que se maneje la respuesta: reglas de almacenamiento en caché, tipo de contenido, políticas de seguridad (HSTS, CSP), software del servidor, cookies y redireccionamientos. Controlan el comportamiento del navegador de forma invisible, algo esencial para la depuración y la revisión de seguridad.
Verifique Cache-Control y Expires: las directivas faltantes o sin caché en activos estáticos obligan a volver a descargar cada visita. La solución es que la configuración del servidor/CDN agregue encabezados de caché adecuados a CSS, JS e imágenes.
Estricta seguridad de transporte (forzar HTTPS), política de seguridad de contenido (controlar la carga de recursos), opciones de marco X (anti-clickjacking), opciones de tipo de contenido X: nosniff. Su ausencia es el principal hallazgo en la mayoría de las auditorías de seguridad rápidas.
Un problema con el encabezado Content-Type o Content-Disposition: el servidor declara el archivo como una descarga o el tipo MIME incorrecto. Corrija el encabezado del tipo de contenido (por ejemplo, aplicación/pdf con disposición en línea) para que los navegadores lo muestren.
Endurecimiento menor: ocultar el software o la versión ralentiza ligeramente los ataques dirigidos (seguridad por oscuridad, no defensa real). Es razonable como parte de un plan de endurecimiento más amplio, no una prioridad en sí misma.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.