TontonTools

Verificador de cabeçalhos HTTP

Inspecione os cabeçalhos de resposta HTTP de uma URL — status, cache, segurança.

100% Grátis Sem registro Amigável à privacidade Ferramentas de domínio e IP
Atualizado set 2026

Share X / Twitter Facebook LinkedIn WhatsApp

Como usar Verificador de cabeçalhos HTTP

  1. Insira o URL.
  2. Leia os cabeçalhos — status, cache, segurança, tipo de conteúdo, redirecionamentos.
  3. Auditoria por preocupação: correção do status, presença de controle de cache e conjunto de cabeçalhos de segurança.
  4. Corrigir no servidor/CDN e verificar novamente — os cabeçalhos são configurados e podem ser alterados sem tocar no conteúdo.

O que é Verificador de cabeçalhos HTTP?

Um verificador de cabeçalhos HTTP mostra os metadados que um servidor retorna com uma resposta — tudo antes do conteúdo da página: o código de status (200, 301, 404, 500), diretivas de cache, tipo de conteúdo, alvos de redirecionamento, cabeçalhos de segurança (HSTS, CSP, X-Frame-Options) e dicas de servidor. É o rótulo da resposta, normalmente invisível.

Os cabeçalhos controlam o comportamento que o corpo nunca mostra: se os navegadores armazenam a página em cache, impõem HTTPS, permitem enquadramentos ou bloqueiam conteúdo misto. Depuração, auditoria de segurança e verificações de SEO seguem essas linhas.

Sobre o Verificador de cabeçalhos HTTP

Insira um URL e leia os cabeçalhos de resposta completos.

As inspeções que importam: verificação de status — um redirecionamento é 301 (permanente, passagem de valor de SEO) ou 302 (temporário)? uma página "excluída" retorna corretamente 404/410 ou erroneamente 200? (nosso Redirect Checker rastreia cadeias completas; isso mostra uma resposta em detalhes); auditoria de cache — Cache-Control e Expires decidem se os ativos são armazenados em cache (cabeçalhos ausentes significam que cada visita baixa tudo novamente — um vazamento silencioso de velocidade); verificação de cabeçalho de segurança — HSTS (forçar HTTPS), CSP (controle de script), X-Frame-Options (defesa contra clickjacking), X-Content-Type-Options; a sua ausência é a constatação mais comum numa auditoria de segurança; e impressão digital do servidor — o cabeçalho do servidor que nomeia a pilha (informativo e um motivo pelo qual muitos o ocultam).

Usos: verificação pós-implantação (a configuração CDN/cache/segurança realmente se aplica?), diagnóstico "por que esse cache não funciona / por que o aviso de conteúdo misto / por que não consigo iframe isso" e auditorias técnicas de SEO. Avance para o verificador SSL da camada de certificado.

Perguntas Frequentes

Strict-Transport-Security (HSTS — força HTTPS), Content-Security-Policy (controla quais scripts/recursos carregam — a defesa XSS mais forte), X-Frame-Options (bloqueia clickjacking) e X-Content-Type-Options: nosniff. Sua ausência é a principal constatação na maioria das auditorias de cabeçalho.
Cache-Control e Expires informam aos navegadores/CDNs por quanto tempo um arquivo deve ser reutilizado. A ausência ou ausência de cache em ativos estáticos significa baixar novamente tudo a cada visita – um dreno de desempenho comum e invisível, corrigido puramente na configuração.
O código de status: 301 (permanente) transmite sinais de classificação; 302 (temporário) diz ao Google para manter o URL antigo. Isso mostra o código de uma resposta; para cadeias multi-hop, use o Redirect Checker.
É um endurecimento menor - obscurecer a pilha/versão retarda ligeiramente os ataques direcionados (segurança por obscuridade, não uma defesa real). Vale a pena fazer como parte de uma passagem de endurecimento mais ampla, não por si só.
Um "soft 404" - o CMS exibe uma PÁGINA não encontrada com um status 200 OK, confundindo os rastreadores e fazendo-os indexar páginas vazias. O conteúdo ausente genuíno deve retornar um status 404/410 real, que este verificador confirma.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.