📋 HTTP Header Checker — ตรวจสอบหัวข้อการตอบกลับ HTTP ฟรี
ใส่ URL ใดๆ และดูหัวข้อการตอบกลับ HTTP ทั้งหมดที่เซิร์ฟเวอร์ส่งกลับได้ทันที — รวมถึงโค้ดสถานะ ซอฟต์แวร์เซิร์ฟเวอร์ คำสั่ง cache หัวข้อความปลอดภัย เช่น CSP และ HSTS และห่วงโซ่การเปลี่ยนเส้นทางใดๆ เซิร์ฟเวอร์ของเราจะดึง URL แทนคุณ และส่งหัวข้อดิบกลับมา ดังนั้นจึงไม่จำเป็นต้องใช้ส่วนขยายเบราว์เซอร์หรือเครื่องมือบรรทัดคำสั่ง
วิธีการทำงาน. เพียงที่อยู่ที่คุณป้อนเท่านั้นที่ถูกส่งไปยังเซิร์ฟเวอร์ของเราเพื่อดึงผลลัพธ์สาธารณะ — ไม่มีไฟล์ส่วนตัวที่ถูกอัปโหลด และสิ่งที่คุณป้อนจะไม่ถูกเก็บไว้
เกี่ยวกับ
หัวข้อการตอบกลับ HTTP เป็นคู่ค่าที่เซิร์ฟเวอร์เว็บส่งก่อนเนื้อหาหน้า หัวข้อเหล่านี้บอกเบราว์เซอร์ว่าจะแคชเนื้อหาอย่างไร นโยบายความปลอดภัยใดที่ต้องบังคับใช้ ซอฟต์แวร์ใดที่กำลังทำงาน และคำขอถูกเปลี่ยนเส้นทางหรือไม่ เครื่องมือนี้จะส่ง URL ของคุณไปยังเซิร์ฟเวอร์หลังบ้าน ซึ่งจะทำการร้องขอ HTTP จริงและส่งหัวข้อการตอบกลับทั้งหมดกลับมาตามที่เซิร์ฟเวอร์ส่งมา คุณสามารถตรวจสอบหัวข้อทั่วไป เช่น Content-Type, Cache-Control, ETag, Expires, X-Frame-Options, Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options และอื่นๆ โดยไม่จำเป็นต้องติดตั้งอะไรเลย
วิธีใช้งาน
- วางหรือพิมพ์ URL ที่คุณต้องการตรวจสอบลงในช่องป้อนข้อมูล (รวม https:// หรือ http://).)
- คลิก "Check Headers" — เซิร์ฟเวอร์ของเราจะดึง URL และดึงหัวข้อการตอบกลับ HTTP ดิบกลับมา
- ตรวจสอบโค้ดสถานะ HTTP (เช่น 200 OK, 301 Redirect, 404 Not Found) ที่แสดงอยู่ด้านบน
- ดูหัวข้อทั้งหมดที่คืนค่าในตารางผลลัพธ์ — หัวข้อด้านความปลอดภัย, การแคช, เซิร์ฟเวอร์, และเนื้อหาจะถูกเน้นเพื่อระบุอย่างรวดเร็ว
- คัดลอกค่าหัวข้อใด ๆ ด้วยการคลิกหนึ่งครั้ง หรือคัดลอกผลตอบกลับทั้งหมดเพื่อใช้ในรายงานหรือการแก้ไขข้อผิดพลาด
คำถามที่พบบ่อย
- เครื่องมือตรวจสอบ HTTP header นี้ฟรีไหม?
- ใช่ ฟรีทั้งหมด — ไม่ต้องสร้างบัญชี ไม่ต้องสมัครสมาชิก ไม่มีข้อจำกัด วาง URL และตรวจสอบหัวข้อได้ทันที
- HTTP headers คืออะไร?
- HTTP headers เป็นบรรทัดข้อมูลเมตาที่เซิร์ฟเวอร์ส่งไปพร้อมกับการตอบกลับทุกครั้ง พวกเขาอธิบายประเภทของเนื้อหา กฎการแคช นโยบายความปลอดภัย การเข้ารหัส ซอฟต์แวร์เซิร์ฟเวอร์ คุกกี้ และอื่น ๆ — ทั้งหมดก่อนที่เนื้อหาของหน้าจะถูกส่ง
- HTTP headers ด้านความปลอดภัยคืออะไร และทำไมจึงสำคัญ?
- headers ด้านความปลอดภัยจะสั่งให้เบราว์เซอร์บังคับใช้การป้องกันต่อการโจมตีทั่วไป ตัวอย่างสำคัญได้แก่ Strict-Transport-Security (HSTS, บังคับใช้ HTTPS) Content-Security-Policy (CSP, ป้องกัน XSS) X-Frame-Options (ป้องกันการ clickjacking) และ X-Content-Type-Options (ป้องกันการ sniff MIME) การขาด headers นี้เป็นช่องโหว่ทั่วไปในเว็บไซต์
- ควรตรวจสอบ cache headers อะไร?
- cache headers ที่สำคัญที่สุดได้แก่ Cache-Control (กำหนดกฎการแคช เช่น max-age, no-store) ETag (ลายนิ้วมือสำหรับคำขอแบบมีเงื่อนไข) Last-Modified (เวลาประทับสำหรับการตรวจสอบความสดใหม่) และ Expires (วันหมดอายุแบบเก่า) ร่วมกันพวกเขาจะกำหนดว่าเบราว์เซอร์และ CDN จะเก็บเนื้อหาของคุณไว้นานแค่ไหน
- ฉันสามารถตรวจสอบ redirect headers และติดตาม redirect chain ได้ไหม?
- ได้ เมื่อ URL คืนค่า 3xx redirect (301, 302, 307, 308) เครื่องมือนี้จะแสดงหัวข้อ Location ที่ชี้ไปยังปลายทางและ redirect chain ทั้งหมด เพื่อให้คุณสามารถเห็นทุกขั้นตอนจาก URL เดิมไปยังปลายทางสุดท้ายได้
- ข้อมูลของฉันถูกอัปโหลดหรือไม่?
- เพียงที่อยู่หรือ URL ที่คุณพิมพ์เท่านั้นที่ถูกส่งไปยังเซิร์ฟเวอร์ของเราเพื่อดึงผลลัพธ์สาธารณะ ไม่มีไฟล์ส่วนตัวที่ถูกอัปโหลด และสิ่งที่คุณป้อนจะไม่ถูกเก็บไว้