🛝Toolio
О нас Контакты

📋 Проверка заголовков HTTP — Проверьте заголовки ответа бесплатно

Введите любой URL и мгновенно увидите полные заголовки ответа HTTP, возвращенные сервером — включая код состояния, программное обеспечение сервера, директивы кэширования, заголовки безопасности, такие как CSP и HSTS, и любую цепочку перенаправлений. Наш сервер получает URL от вашего имени и возвращает сырые заголовки, поэтому не требуется расширение браузера или инструмент командной строки.

Как это работает. На наш сервер отправляется только введённый вами адрес, чтобы получить публичный результат — приватные файлы не загружаются, и ничего из введённого не сохраняется.

Об инструменте

Заголовки ответа HTTP — это пары ключ-значение, отправляемые веб-сервером до тела страницы. Они сообщают браузерам, как кэшировать контент, какие политики безопасности применять, какое программное обеспечение работает, и было ли перенаправление запроса. Этот инструмент отправляет ваш URL на наш бэкенд, который выполняет реальный HTTP-запрос и возвращает каждый заголовок ответа точно так, как его отправил сервер. Вы можете проверить распространенные заголовки, такие как Content-Type, Cache-Control, ETag, Expires, X-Frame-Options, Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options и другие — без необходимости установки чего-либо.

Как пользоваться

  1. Вставьте или введите полный URL, который хотите проверить, в поле ввода (включите https:// или http://).
  2. Нажмите «Проверить заголовки» — наш сервер получает URL и извлекает сырые заголовки HTTP-ответа.
  3. Просмотрите код состояния HTTP (например, 200 OK, 301 Redirect, 404 Not Found), отображаемый вверху.
  4. Просматривайте все возвращенные заголовки в таблице результатов — заголовки безопасности, кэширования, сервера и содержимого выделены для быстрого определения.
  5. Скопируйте любое значение заголовка одним кликом, или скопируйте полный ответ для использования в отчетах или отладке.

Частые вопросы

Этот инструмент проверки заголовков HTTP бесплатный?
Да, полностью бесплатный — без учета, без подписки, без ограничений. Вставьте URL и мгновенно проверьте его заголовки.
Что такое заголовки HTTP?
Заголовки HTTP — это строки метаданных, отправляемые веб-сервером с каждым ответом. Они описывают тип содержимого, правила кэширования, политики безопасности, кодирование, программное обеспечение сервера, куки и многое другое — до того, как тело страницы будет передано.
Что такое заголовки безопасности и почему они важны?
Заголовки безопасности указывают браузерам, какие защиты следует применять против распространенных атак. Ключевые из них включают Strict-Transport-Security (HSTS, заставляет использовать HTTPS), Content-Security-Policy (CSP, предотвращает XSS), X-Frame-Options (предотвращает clickjacking) и X-Content-Type-Options (предотвращает обнаружение MIME). Отсутствие заголовков является распространенной уязвимостью веб-сайтов.
Какие заголовки кэширования стоит искать?
Наиболее важные заголовки кэширования — это Cache-Control (определяет правила кэширования, такие как max-age, no-store), ETag (отпечаток для условных запросов), Last-Modified (временная метка для проверки свежести) и Expires (устаревшая дата истечения срока действия). Вместе они определяют, как долго браузеры и CDN хранят ваш контент.
Можно ли проверить заголовки перенаправления и следовать цепочке перенаправлений?
Да. Когда URL возвращает код перенаправления 3xx (301, 302, 307, 308), инструмент показывает заголовок Location, указывающий на место назначения, и полную цепочку перенаправлений, чтобы вы могли увидеть каждый этап от исходного URL до конечного назначения.
Загружаются ли мои данные?
На наш сервер отправляется только введённый вами адрес или URL, чтобы получить публичный результат. Приватные файлы не загружаются, и ничего из введённого не сохраняется.