🛝툴리오
소개 문의

📋 HTTP 헤더 확인기 — 응답 헤더 무료 검사

URL을 입력하면 서버가 반환하는 HTTP 응답 헤더를 즉시 확인할 수 있습니다 — 상태 코드, 서버 소프트웨어, 캐시 지시문, CSP·HSTS 같은 보안 헤더, 리다이렉트 체인까지 모두 포함됩니다. 저희 서버가 대신 URL을 요청하여 원시 헤더를 반환하므로 브라우저 확장 프로그램이나 커맨드라인 도구가 필요 없습니다.

작동 방식. 입력한 주소만 서버로 보내 공개 정보를 가져옵니다 — 개인 파일은 업로드되지 않고, 입력 내용도 저장되지 않습니다.

소개

HTTP 응답 헤더는 웹 서버가 페이지 본문 전에 전송하는 키-값 쌍입니다. 브라우저에게 콘텐츠 캐시 방법, 적용할 보안 정책, 실행 중인 소프트웨어, 요청 리다이렉트 여부를 알려줍니다. 이 도구는 URL을 백엔드 서버로 보내 실제 HTTP 요청을 수행하고 서버가 보낸 그대로의 모든 응답 헤더를 반환합니다. Content-Type, Cache-Control, ETag, Expires, X-Frame-Options, Strict-Transport-Security(HSTS), Content-Security-Policy(CSP), X-Content-Type-Options 등 주요 헤더를 아무것도 설치하지 않고 검사할 수 있습니다.

사용 방법

  1. 검사할 URL을 입력란에 붙여넣거나 입력하세요(https:// 또는 http:// 포함).
  2. "헤더 확인" 버튼을 클릭하세요 — 서버가 URL을 요청하여 원시 HTTP 응답 헤더를 가져옵니다.
  3. 상단에 표시된 HTTP 상태 코드(예: 200 OK, 301 리다이렉트, 404 Not Found)를 확인하세요.
  4. 결과 표에서 반환된 모든 헤더를 확인하세요 — 보안, 캐시, 서버, 콘텐츠 헤더가 빠른 식별을 위해 강조 표시됩니다.
  5. 원클릭으로 헤더 값을 복사하거나 전체 응답을 복사해 보고서나 디버깅에 활용하세요.

자주 묻는 질문

이 HTTP 헤더 확인기는 무료인가요?
네, 완전 무료입니다. 계정, 구독, 사용 제한 없이 URL을 붙여넣으면 즉시 헤더를 확인할 수 있습니다.
HTTP 헤더란 무엇인가요?
HTTP 헤더는 웹 서버가 모든 응답과 함께 전송하는 메타데이터 줄입니다. 콘텐츠 유형, 캐시 규칙, 보안 정책, 인코딩, 서버 소프트웨어, 쿠키 등을 페이지 본문이 전송되기 전에 설명합니다.
보안 헤더란 무엇이며 왜 중요한가요?
보안 헤더는 브라우저에게 일반적인 공격에 대한 보호를 적용하도록 지시합니다. 주요 헤더로는 Strict-Transport-Security(HSTS, HTTPS 강제), Content-Security-Policy(CSP, XSS 방지), X-Frame-Options(클릭재킹 차단), X-Content-Type-Options(MIME 스니핑 방지)가 있습니다. 보안 헤더 누락은 흔한 웹 취약점입니다.
어떤 캐시 헤더를 확인해야 하나요?
가장 중요한 캐시 헤더는 Cache-Control(max-age, no-store 등 캐시 규칙 정의), ETag(조건부 요청을 위한 지문), Last-Modified(최신성 확인을 위한 타임스탬프), Expires(레거시 만료 날짜)입니다. 이 헤더들이 함께 브라우저와 CDN이 콘텐츠를 얼마나 오래 저장할지 결정합니다.
리다이렉트 헤더를 확인하고 리다이렉트 체인을 추적할 수 있나요?
네. URL이 3xx 리다이렉트(301, 302, 307, 308)를 반환하면 목적지를 가리키는 Location 헤더와 전체 리다이렉트 체인을 보여주어 원래 URL부터 최종 목적지까지의 모든 경유지를 확인할 수 있습니다.