📋 Проверка заголовков HTTP — Проверьте заголовки ответа бесплатно
Введите любой URL и мгновенно увидите полные заголовки ответа HTTP, возвращенные сервером — включая код состояния, программное обеспечение сервера, директивы кэширования, заголовки безопасности, такие как CSP и HSTS, и любую цепочку перенаправлений. Наш сервер получает URL от вашего имени и возвращает сырые заголовки, поэтому не требуется расширение браузера или инструмент командной строки.
Как это работает. На наш сервер отправляется только введённый вами адрес, чтобы получить публичный результат — приватные файлы не загружаются, и ничего из введённого не сохраняется.
Об инструменте
Заголовки ответа HTTP — это пары ключ-значение, отправляемые веб-сервером до тела страницы. Они сообщают браузерам, как кэшировать контент, какие политики безопасности применять, какое программное обеспечение работает, и было ли перенаправление запроса. Этот инструмент отправляет ваш URL на наш бэкенд, который выполняет реальный HTTP-запрос и возвращает каждый заголовок ответа точно так, как его отправил сервер. Вы можете проверить распространенные заголовки, такие как Content-Type, Cache-Control, ETag, Expires, X-Frame-Options, Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options и другие — без необходимости установки чего-либо.
Как пользоваться
- Вставьте или введите полный URL, который хотите проверить, в поле ввода (включите https:// или http://).
- Нажмите «Проверить заголовки» — наш сервер получает URL и извлекает сырые заголовки HTTP-ответа.
- Просмотрите код состояния HTTP (например, 200 OK, 301 Redirect, 404 Not Found), отображаемый вверху.
- Просматривайте все возвращенные заголовки в таблице результатов — заголовки безопасности, кэширования, сервера и содержимого выделены для быстрого определения.
- Скопируйте любое значение заголовка одним кликом, или скопируйте полный ответ для использования в отчетах или отладке.
Частые вопросы
- Этот инструмент проверки заголовков HTTP бесплатный?
- Да, полностью бесплатный — без учета, без подписки, без ограничений. Вставьте URL и мгновенно проверьте его заголовки.
- Что такое заголовки HTTP?
- Заголовки HTTP — это строки метаданных, отправляемые веб-сервером с каждым ответом. Они описывают тип содержимого, правила кэширования, политики безопасности, кодирование, программное обеспечение сервера, куки и многое другое — до того, как тело страницы будет передано.
- Что такое заголовки безопасности и почему они важны?
- Заголовки безопасности указывают браузерам, какие защиты следует применять против распространенных атак. Ключевые из них включают Strict-Transport-Security (HSTS, заставляет использовать HTTPS), Content-Security-Policy (CSP, предотвращает XSS), X-Frame-Options (предотвращает clickjacking) и X-Content-Type-Options (предотвращает обнаружение MIME). Отсутствие заголовков является распространенной уязвимостью веб-сайтов.
- Какие заголовки кэширования стоит искать?
- Наиболее важные заголовки кэширования — это Cache-Control (определяет правила кэширования, такие как max-age, no-store), ETag (отпечаток для условных запросов), Last-Modified (временная метка для проверки свежести) и Expires (устаревшая дата истечения срока действия). Вместе они определяют, как долго браузеры и CDN хранят ваш контент.
- Можно ли проверить заголовки перенаправления и следовать цепочке перенаправлений?
- Да. Когда URL возвращает код перенаправления 3xx (301, 302, 307, 308), инструмент показывает заголовок Location, указывающий на место назначения, и полную цепочку перенаправлений, чтобы вы могли увидеть каждый этап от исходного URL до конечного назначения.
- Загружаются ли мои данные?
- На наш сервер отправляется только введённый вами адрес или URL, чтобы получить публичный результат. Приватные файлы не загружаются, и ничего из введённого не сохраняется.