Comprobador de encabezados HTTP
Inspeccione los encabezados de respuesta HTTP de una URL: estado, almacenamiento en caché, seguridad.
Cómo usar Comprobador de encabezados HTTP
- Ingrese la URL.
- Lea los encabezados: estado, almacenamiento en caché, seguridad, tipo de contenido, redirecciones.
- Auditoría por preocupación: corrección del estado, presencia de control de caché y conjunto de encabezados de seguridad.
- Corrija en el servidor/CDN y vuelva a verificar: los encabezados están configurados y se pueden cambiar sin tocar el contenido.
¿Cuál es Comprobador de encabezados HTTP?
Un verificador de encabezados HTTP muestra los metadatos que un servidor devuelve con una respuesta: todo antes del contenido de la página: el código de estado (200, 301, 404, 500), directivas de almacenamiento en caché, tipo de contenido, destinos de redireccionamiento, encabezados de seguridad (HSTS, CSP, X-Frame-Options) y sugerencias del servidor. Es la etiqueta de la respuesta, normalmente invisible.
Los encabezados controlan el comportamiento que el cuerpo nunca muestra: si los navegadores almacenan en caché la página, aplican HTTPS, permiten el encuadre o bloquean contenido mixto. La depuración, la auditoría de seguridad y las comprobaciones de SEO se encuentran en estas líneas.
Sobre el Comprobador de encabezados HTTP
Ingrese una URL y lea los encabezados de respuesta completos.
Las inspecciones que importan: verificación de estado: ¿una redirección es 301 (permanente, de aprobación de valor SEO) o 302 (temporal)? ¿Una página "eliminada" devuelve correctamente 404/410 o incorrectamente 200? (nuestro Redirect Checker rastrea cadenas completas; esto muestra una respuesta en detalle); auditoría de almacenamiento en caché: Cache-Control y Expires deciden si los activos se almacenan en caché (los encabezados faltantes significan que cada visita vuelve a descargar todo: una pérdida de velocidad silenciosa); verificación del encabezado de seguridad: HSTS (forzar HTTPS), CSP (control de script), X-Frame-Options (defensa contra el secuestro de clics), X-Content-Type-Options; su ausencia es el hallazgo más común en una auditoría de seguridad; y huellas digitales del servidor: el encabezado del servidor que nombra la pila (informativo y una razón por la que muchos lo ocultan).
Usos: verificación posterior a la implementación (¿realmente se aplicó la configuración CDN/caché/seguridad?), diagnóstico de "¿por qué no funciona este caché/por qué aparece la advertencia de contenido mixto/por qué no puedo incluir esto en un iframe?", y auditorías técnicas de SEO. Encadene hacia el verificador SSL para la capa de certificado.