Obtenha cabeçalhos HTTP
Busque os cabeçalhos de resposta HTTP de uma URL – servidor, cache, segurança.
Como usar Obtenha cabeçalhos HTTP
- Insira o URL.
- Leia os cabeçalhos de resposta — cache, tipo de conteúdo, segurança, servidor, cookies.
- Auditoria por preocupação: cache presente em ativos estáticos? cabeçalhos de segurança definidos? tipo de conteúdo correto?
- Corrigir a configuração do servidor/CDN e buscar novamente para confirmar — os cabeçalhos são de configuração, não de conteúdo.
O que é Obtenha cabeçalhos HTTP?
Essa ferramenta busca os cabeçalhos de resposta HTTP que um servidor envia com uma URL — os metadados que acompanham cada resposta: tipo de conteúdo, diretivas de cache, software de servidor, cabeçalhos de segurança, cookies, redirecionamentos e muito mais. Os cabeçalhos acompanham todas as páginas, mas permanecem invisíveis na visualização normal; isso os revela.
Os cabeçalhos controlam o comportamento que o conteúdo da página nunca mostra: como os navegadores o armazenam em cache, se o HTTPS é aplicado, com que tipo de conteúdo ele é tratado, quais proteções de segurança se aplicam. Lê-los é essencial para depuração, auditorias de segurança e trabalho de desempenho.
Sobre o Obtenha cabeçalhos HTTP
Insira um URL e leia os cabeçalhos de resposta completos.
O que procurar: caching (Cache-Control, ETag, Expires — se e por quanto tempo o recurso é armazenado em cache; cabeçalhos ausentes em ativos estáticos = um vazamento silencioso de velocidade); tipo de conteúdo (o servidor está declarando o tipo MIME correto? tipos errados fazem com que os arquivos sejam baixados em vez de serem exibidos ou os scripts não sejam executados); cabeçalhos de segurança (Strict-Transport-Security, Content-Security-Policy, X-Frame-Options — sua presença é uma lista de verificação de reforço, sua ausência é a descoberta de auditoria mais comum); informações do servidor (o cabeçalho do servidor que nomeia a pilha — informativo e um motivo pelo qual alguns o ocultam); e redirecionamentos e cookies (Local, Set-Cookie).
Usos: verificar se uma implantação aplicou os cabeçalhos pretendidos (cache, segurança, CDN), diagnosticar "por que esse cache não funciona / por que esse download é feito em vez de aberto / por que o aviso de conteúdo misto" e auditorias técnicas de SEO/segurança. Este é o mesmo recurso do nosso Verificador de cabeçalhos HTTP – buscar e exibir o conjunto de cabeçalhos de resposta; use o que você pousar. Apenas para o código de status, o Verificador de código de status o isola; para a camada de certificado, o Verificador SSL.