🛝Toolio
เกี่ยวกับ ติดต่อ

📋 HTTP Header Checker — ตรวจสอบหัวข้อการตอบกลับ HTTP ฟรี

ใส่ URL ใดๆ และดูหัวข้อการตอบกลับ HTTP ทั้งหมดที่เซิร์ฟเวอร์ส่งกลับได้ทันที — รวมถึงโค้ดสถานะ ซอฟต์แวร์เซิร์ฟเวอร์ คำสั่ง cache หัวข้อความปลอดภัย เช่น CSP และ HSTS และห่วงโซ่การเปลี่ยนเส้นทางใดๆ เซิร์ฟเวอร์ของเราจะดึง URL แทนคุณ และส่งหัวข้อดิบกลับมา ดังนั้นจึงไม่จำเป็นต้องใช้ส่วนขยายเบราว์เซอร์หรือเครื่องมือบรรทัดคำสั่ง

วิธีการทำงาน. เพียงที่อยู่ที่คุณป้อนเท่านั้นที่ถูกส่งไปยังเซิร์ฟเวอร์ของเราเพื่อดึงผลลัพธ์สาธารณะ — ไม่มีไฟล์ส่วนตัวที่ถูกอัปโหลด และสิ่งที่คุณป้อนจะไม่ถูกเก็บไว้

เกี่ยวกับ

หัวข้อการตอบกลับ HTTP เป็นคู่ค่าที่เซิร์ฟเวอร์เว็บส่งก่อนเนื้อหาหน้า หัวข้อเหล่านี้บอกเบราว์เซอร์ว่าจะแคชเนื้อหาอย่างไร นโยบายความปลอดภัยใดที่ต้องบังคับใช้ ซอฟต์แวร์ใดที่กำลังทำงาน และคำขอถูกเปลี่ยนเส้นทางหรือไม่ เครื่องมือนี้จะส่ง URL ของคุณไปยังเซิร์ฟเวอร์หลังบ้าน ซึ่งจะทำการร้องขอ HTTP จริงและส่งหัวข้อการตอบกลับทั้งหมดกลับมาตามที่เซิร์ฟเวอร์ส่งมา คุณสามารถตรวจสอบหัวข้อทั่วไป เช่น Content-Type, Cache-Control, ETag, Expires, X-Frame-Options, Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options และอื่นๆ โดยไม่จำเป็นต้องติดตั้งอะไรเลย

วิธีใช้งาน

  1. วางหรือพิมพ์ URL ที่คุณต้องการตรวจสอบลงในช่องป้อนข้อมูล (รวม https:// หรือ http://).)
  2. คลิก "Check Headers" — เซิร์ฟเวอร์ของเราจะดึง URL และดึงหัวข้อการตอบกลับ HTTP ดิบกลับมา
  3. ตรวจสอบโค้ดสถานะ HTTP (เช่น 200 OK, 301 Redirect, 404 Not Found) ที่แสดงอยู่ด้านบน
  4. ดูหัวข้อทั้งหมดที่คืนค่าในตารางผลลัพธ์ — หัวข้อด้านความปลอดภัย, การแคช, เซิร์ฟเวอร์, และเนื้อหาจะถูกเน้นเพื่อระบุอย่างรวดเร็ว
  5. คัดลอกค่าหัวข้อใด ๆ ด้วยการคลิกหนึ่งครั้ง หรือคัดลอกผลตอบกลับทั้งหมดเพื่อใช้ในรายงานหรือการแก้ไขข้อผิดพลาด

คำถามที่พบบ่อย

เครื่องมือตรวจสอบ HTTP header นี้ฟรีไหม?
ใช่ ฟรีทั้งหมด — ไม่ต้องสร้างบัญชี ไม่ต้องสมัครสมาชิก ไม่มีข้อจำกัด วาง URL และตรวจสอบหัวข้อได้ทันที
HTTP headers คืออะไร?
HTTP headers เป็นบรรทัดข้อมูลเมตาที่เซิร์ฟเวอร์ส่งไปพร้อมกับการตอบกลับทุกครั้ง พวกเขาอธิบายประเภทของเนื้อหา กฎการแคช นโยบายความปลอดภัย การเข้ารหัส ซอฟต์แวร์เซิร์ฟเวอร์ คุกกี้ และอื่น ๆ — ทั้งหมดก่อนที่เนื้อหาของหน้าจะถูกส่ง
HTTP headers ด้านความปลอดภัยคืออะไร และทำไมจึงสำคัญ?
headers ด้านความปลอดภัยจะสั่งให้เบราว์เซอร์บังคับใช้การป้องกันต่อการโจมตีทั่วไป ตัวอย่างสำคัญได้แก่ Strict-Transport-Security (HSTS, บังคับใช้ HTTPS) Content-Security-Policy (CSP, ป้องกัน XSS) X-Frame-Options (ป้องกันการ clickjacking) และ X-Content-Type-Options (ป้องกันการ sniff MIME) การขาด headers นี้เป็นช่องโหว่ทั่วไปในเว็บไซต์
ควรตรวจสอบ cache headers อะไร?
cache headers ที่สำคัญที่สุดได้แก่ Cache-Control (กำหนดกฎการแคช เช่น max-age, no-store) ETag (ลายนิ้วมือสำหรับคำขอแบบมีเงื่อนไข) Last-Modified (เวลาประทับสำหรับการตรวจสอบความสดใหม่) และ Expires (วันหมดอายุแบบเก่า) ร่วมกันพวกเขาจะกำหนดว่าเบราว์เซอร์และ CDN จะเก็บเนื้อหาของคุณไว้นานแค่ไหน
ฉันสามารถตรวจสอบ redirect headers และติดตาม redirect chain ได้ไหม?
ได้ เมื่อ URL คืนค่า 3xx redirect (301, 302, 307, 308) เครื่องมือนี้จะแสดงหัวข้อ Location ที่ชี้ไปยังปลายทางและ redirect chain ทั้งหมด เพื่อให้คุณสามารถเห็นทุกขั้นตอนจาก URL เดิมไปยังปลายทางสุดท้ายได้
ข้อมูลของฉันถูกอัปโหลดหรือไม่?
เพียงที่อยู่หรือ URL ที่คุณพิมพ์เท่านั้นที่ถูกส่งไปยังเซิร์ฟเวอร์ของเราเพื่อดึงผลลัพธ์สาธารณะ ไม่มีไฟล์ส่วนตัวที่ถูกอัปโหลด และสิ่งที่คุณป้อนจะไม่ถูกเก็บไว้