📋 HTTP-Header-Checker — Antwort-Header kostenlos prüfen
Gib eine beliebige URL ein und sieh sofort die vollständigen HTTP-Antwort-Header des Servers — inklusive Statuscode, Server-Software, Cache-Direktiven, Sicherheits-Header wie CSP und HSTS sowie etwaige Weiterleitungsketten. Unser Server ruft die URL in deinem Auftrag ab und liefert die rohen Header zurück — kein Browser-Plugin oder Kommandozeilen-Tool nötig.
So funktioniert es. Nur die von dir eingegebene Adresse wird an unseren Server gesendet, um ein öffentliches Ergebnis abzurufen — es werden keine privaten Dateien hochgeladen und nichts Eingegebenes gespeichert.
Über
HTTP-Antwort-Header sind Schlüssel-Wert-Paare, die ein Webserver vor dem Seiteninhalt sendet. Sie teilen dem Browser mit, wie Inhalte zu cachen sind, welche Sicherheitsrichtlinien gelten, welche Software läuft und ob die Anfrage weitergeleitet wurde. Dieses Tool sendet deine URL an unser Backend, das eine echte HTTP-Anfrage durchführt und jeden Antwort-Header genau so zurückgibt, wie ihn der Server gesendet hat. Du kannst Content-Type, Cache-Control, ETag, Expires, X-Frame-Options, HSTS, CSP, X-Content-Type-Options und mehr prüfen — ohne etwas installieren zu müssen.
Verwendung
- Füge die vollständige URL, die du prüfen möchtest, in das Eingabefeld ein oder tippe sie ein (mit https:// oder http://).
- Klicke auf "Header prüfen" — unser Server ruft die URL ab und liefert die rohen HTTP-Antwort-Header.
- Überprüfe den oben angezeigten HTTP-Statuscode (z. B. 200 OK, 301 Redirect, 404 Not Found).
- Durchsuche alle zurückgegebenen Header in der Ergebnistabelle — Sicherheits-, Cache-, Server- und Content-Header sind für eine schnelle Identifikation hervorgehoben.
- Kopiere jeden Header-Wert mit einem Klick, oder kopiere die vollständige Antwort für Berichte oder Debugging.
Häufige Fragen
- Ist dieser HTTP-Header-Checker kostenlos?
- Ja, völlig kostenlos — kein Konto, kein Abo, keine Limits. URL einfügen und Header sofort prüfen.
- Was sind HTTP-Header?
- HTTP-Header sind Metadaten-Zeilen, die ein Webserver mit jeder Antwort sendet. Sie beschreiben Inhaltstyp, Caching-Regeln, Sicherheitsrichtlinien, Kodierung, Server-Software, Cookies und mehr — alles bevor der Seiteninhalt übertragen wird.
- Was sind Sicherheits-Header und warum sind sie wichtig?
- Sicherheits-Header weisen Browser an, Schutzmaßnahmen gegen gängige Angriffe durchzusetzen. Wichtige sind Strict-Transport-Security (HSTS, erzwingt HTTPS), Content-Security-Policy (CSP, verhindert XSS), X-Frame-Options (blockiert Clickjacking) und X-Content-Type-Options (verhindert MIME-Sniffing). Fehlende Header sind eine häufige Web-Schwachstelle.
- Auf welche Cache-Header sollte ich achten?
- Die wichtigsten Cache-Header sind Cache-Control (definiert Caching-Regeln wie max-age, no-store), ETag (ein Fingerabdruck für bedingte Anfragen), Last-Modified (Zeitstempel für Frische-Prüfungen) und Expires (veraltetes Ablaufdatum). Zusammen bestimmen sie, wie lange Browser und CDNs deinen Inhalt speichern.
- Kann ich Weiterleitungs-Header prüfen und Weiterleitungsketten verfolgen?
- Ja. Wenn eine URL eine 3xx-Weiterleitung (301, 302, 307, 308) zurückgibt, zeigt das Tool den Location-Header, der auf das Ziel verweist, und die vollständige Weiterleitungskette, sodass du jeden Hop von der ursprünglichen URL bis zum endgültigen Ziel sehen kannst.
- Werden meine Daten hochgeladen?
- Nur die von dir eingegebene Adresse oder URL wird an unseren Server gesendet, um das öffentliche Ergebnis abzurufen. Es werden keine privaten Dateien hochgeladen und nichts Eingegebenes gespeichert.