📋 Comprobador de Cabeceras HTTP — Inspecciona Encabezados Gratis
Introduce cualquier URL y ve al instante las cabeceras HTTP de respuesta del servidor — incluyendo código de estado, software del servidor, directivas de caché, cabeceras de seguridad como CSP y HSTS, y cualquier cadena de redirecciones. Nuestro servidor obtiene la URL por ti y devuelve los encabezados sin procesar; no necesitas extensiones ni herramientas de línea de comandos.
Cómo funciona. Solo la dirección que introduces se envía a nuestro servidor para obtener un resultado público: no se suben archivos privados ni se guarda nada de lo que escribes.
Acerca de
Las cabeceras de respuesta HTTP son pares clave-valor que el servidor web envía antes del cuerpo de la página. Le dicen al navegador cómo almacenar en caché el contenido, qué políticas de seguridad aplicar, qué software está en uso y si la solicitud fue redirigida. Esta herramienta envía tu URL a nuestro backend, que realiza una solicitud HTTP real y devuelve cada cabecera de respuesta exactamente como la envió el servidor. Puedes inspeccionar Content-Type, Cache-Control, ETag, Expires, X-Frame-Options, HSTS, CSP, X-Content-Type-Options y más — sin instalar nada.
Cómo usar
- Pega o escribe la URL completa que deseas inspeccionar en el campo de entrada (incluye https:// o http://).
- Haz clic en "Verificar encabezados" — nuestro servidor obtiene la URL y recupera los encabezados HTTP de respuesta sin procesar.
- Revisa el código de estado HTTP (p. ej., 200 OK, 301 Redirect, 404 Not Found) mostrado en la parte superior.
- Navega por todos los encabezados devueltos en la tabla de resultados — los de seguridad, caché, servidor y contenido están resaltados para identificarlos rápidamente.
- Copia cualquier valor de encabezado con un clic, o copia la respuesta completa para usarla en informes o depuración.
Preguntas frecuentes
- ¿Este comprobador de cabeceras HTTP es gratuito?
- Sí, completamente gratis — sin cuenta, sin suscripción, sin límites. Pega una URL y comprueba sus cabeceras al instante.
- ¿Qué son las cabeceras HTTP?
- Las cabeceras HTTP son líneas de metadatos que un servidor web envía con cada respuesta. Describen el tipo de contenido, las reglas de caché, las políticas de seguridad, la codificación, el software del servidor, las cookies y más — todo antes de que se transfiera el cuerpo de la página.
- ¿Qué son las cabeceras de seguridad y por qué importan?
- Las cabeceras de seguridad instruyen a los navegadores para aplicar protecciones contra ataques comunes. Las más importantes son Strict-Transport-Security (HSTS, fuerza HTTPS), Content-Security-Policy (CSP, previene XSS), X-Frame-Options (bloquea el clickjacking) y X-Content-Type-Options (previene el MIME sniffing). Las cabeceras ausentes son una vulnerabilidad web frecuente.
- ¿Qué cabeceras de caché debo buscar?
- Las cabeceras de caché más importantes son Cache-Control (define reglas de caché como max-age, no-store), ETag (una huella para solicitudes condicionales), Last-Modified (marca de tiempo para comprobaciones de frescura) y Expires (fecha de expiración heredada). Juntas determinan cuánto tiempo los navegadores y CDN almacenan tu contenido.
- ¿Puedo comprobar cabeceras de redirección y seguir cadenas de redireccionamiento?
- Sí. Cuando una URL devuelve una redirección 3xx (301, 302, 307, 308), la herramienta muestra la cabecera Location que apunta al destino y la cadena de redirecciones completa para que puedas ver cada salto desde la URL original hasta el destino final.
- ¿Se suben mis datos?
- Solo la dirección o URL que escribes se envía a nuestro servidor para obtener el resultado público. No se suben archivos privados ni se guarda nada de lo que introduces.