如何使用HTTP 标头检查器
- 输入 URL。
- 读取标头 - 状态、缓存、安全、内容类型、重定向。
- 按关注点审核:状态正确性、缓存控制存在和安全标头设置。
- 在服务器/CDN 上修复并重新检查 - 标头是配置的,无需触摸即可更改内容。
HTTP 标头检查器是什么?
HTTP 标头检查器显示服务器随响应返回的元数据 - 页面内容之前的所有内容:状态代码(200、301、404、500)、缓存指令、内容类型、重定向目标、安全标头(HSTS、CSP、X-Frame-Options)和服务器提示。它是响应的标签,通常不可见。
标头控制正文从不显示的行为:浏览器是否缓存页面、强制执行 HTTPS、允许框架或阻止混合内容。调试、安全审核和 SEO 检查都在这些行中进行。
关于HTTP 标头检查器
输入 URL 并读取其完整响应标头。
重要的检查:状态验证 - 重定向是 301(永久、SEO 值传递)还是 302(临时)? “已删除”页面正确返回 404/410 还是错误返回 200? (我们的重定向检查器跟踪完整的链;这详细显示了一个响应); 缓存审核 - Cache-Control 和 Expires 决定资产是否缓存(缺少标头意味着每次访问都会重新下载所有内容 - 无声的速度泄漏); 安全标头检查——HSTS(强制HTTPS)、CSP(脚本控制)、X-Frame-Options(点击劫持防御)、X-Content-Type-Options;他们的缺席是安全审计中最常见的发现;和服务器指纹 - 命名堆栈的服务器标头(信息丰富,也是许多人隐藏它的原因)。
用途:部署后验证(CDN/缓存/安全配置是否实际应用?),诊断“为什么不会缓存/为什么混合内容警告/为什么我不能使用 iframe”,以及 SEO 技术审核。继续链接到证书层的 SSL 检查器。