Verificador de cabeçalhos HTTP
Inspecione os cabeçalhos de resposta HTTP de uma URL — status, cache, segurança.
Como usar Verificador de cabeçalhos HTTP
- Insira o URL.
- Leia os cabeçalhos — status, cache, segurança, tipo de conteúdo, redirecionamentos.
- Auditoria por preocupação: correção do status, presença de controle de cache e conjunto de cabeçalhos de segurança.
- Corrigir no servidor/CDN e verificar novamente — os cabeçalhos são configurados e podem ser alterados sem tocar no conteúdo.
O que é Verificador de cabeçalhos HTTP?
Um verificador de cabeçalhos HTTP mostra os metadados que um servidor retorna com uma resposta — tudo antes do conteúdo da página: o código de status (200, 301, 404, 500), diretivas de cache, tipo de conteúdo, alvos de redirecionamento, cabeçalhos de segurança (HSTS, CSP, X-Frame-Options) e dicas de servidor. É o rótulo da resposta, normalmente invisível.
Os cabeçalhos controlam o comportamento que o corpo nunca mostra: se os navegadores armazenam a página em cache, impõem HTTPS, permitem enquadramentos ou bloqueiam conteúdo misto. Depuração, auditoria de segurança e verificações de SEO seguem essas linhas.
Sobre o Verificador de cabeçalhos HTTP
Insira um URL e leia os cabeçalhos de resposta completos.
As inspeções que importam: verificação de status — um redirecionamento é 301 (permanente, passagem de valor de SEO) ou 302 (temporário)? uma página "excluída" retorna corretamente 404/410 ou erroneamente 200? (nosso Redirect Checker rastreia cadeias completas; isso mostra uma resposta em detalhes); auditoria de cache — Cache-Control e Expires decidem se os ativos são armazenados em cache (cabeçalhos ausentes significam que cada visita baixa tudo novamente — um vazamento silencioso de velocidade); verificação de cabeçalho de segurança — HSTS (forçar HTTPS), CSP (controle de script), X-Frame-Options (defesa contra clickjacking), X-Content-Type-Options; a sua ausência é a constatação mais comum numa auditoria de segurança; e impressão digital do servidor — o cabeçalho do servidor que nomeia a pilha (informativo e um motivo pelo qual muitos o ocultam).
Usos: verificação pós-implantação (a configuração CDN/cache/segurança realmente se aplica?), diagnóstico "por que esse cache não funciona / por que o aviso de conteúdo misto / por que não consigo iframe isso" e auditorias técnicas de SEO. Avance para o verificador SSL da camada de certificado.