📋 Kiểm Tra HTTP Header — Xem Response Headers Miễn Phí
Nhập bất kỳ URL nào và xem ngay toàn bộ response headers HTTP từ máy chủ — bao gồm mã trạng thái, phần mềm server, chỉ thị cache, security headers như CSP và HSTS, cùng chuỗi redirect. Máy chủ của chúng tôi tải URL thay bạn và trả về headers thô, không cần extension hay công cụ dòng lệnh.
Cách hoạt động. Chỉ địa chỉ bạn nhập được gửi đến máy chủ của chúng tôi để lấy kết quả công khai — không có tệp riêng tư nào được tải lên và không lưu lại nội dung bạn nhập.
Giới thiệu
HTTP response headers là các cặp khóa-giá trị mà máy chủ web gửi trước phần nội dung trang. Chúng cho trình duyệt biết cách cache nội dung, chính sách bảo mật cần áp dụng, phần mềm đang chạy và liệu yêu cầu có bị redirect không. Công cụ này gửi URL của bạn đến backend của chúng tôi, thực hiện yêu cầu HTTP thực sự và trả về mọi response header đúng như server gửi. Bạn có thể kiểm tra Content-Type, Cache-Control, ETag, Expires, X-Frame-Options, HSTS, CSP, X-Content-Type-Options và nhiều hơn — không cần cài đặt gì.
Cách sử dụng
- Dán hoặc nhập URL đầy đủ bạn muốn kiểm tra vào ô nhập (bao gồm https:// hoặc http://).
- Nhấn "Kiểm tra Headers" — máy chủ của chúng tôi tải URL và lấy về raw HTTP response headers.
- Xem mã trạng thái HTTP (ví dụ: 200 OK, 301 Redirect, 404 Not Found) hiển thị ở trên cùng.
- Duyệt qua tất cả headers được trả về trong bảng kết quả — security, cache, server và content headers được làm nổi bật để nhận diện nhanh.
- Sao chép bất kỳ giá trị header nào chỉ một cú nhấp, hoặc sao chép toàn bộ response để dùng trong báo cáo hay debug.
Câu hỏi thường gặp
- Công cụ kiểm tra HTTP header này có miễn phí không?
- Có, hoàn toàn miễn phí — không cần tài khoản, không đăng ký, không giới hạn. Dán URL và kiểm tra headers ngay lập tức.
- HTTP headers là gì?
- HTTP headers là các dòng metadata mà máy chủ web gửi kèm mỗi response. Chúng mô tả loại nội dung, quy tắc cache, chính sách bảo mật, mã hóa, phần mềm server, cookie và nhiều hơn — tất cả trước khi phần thân trang được truyền.
- Security headers là gì và tại sao chúng quan trọng?
- Security headers hướng dẫn trình duyệt áp dụng các biện pháp bảo vệ chống lại các cuộc tấn công phổ biến. Những cái quan trọng gồm Strict-Transport-Security (HSTS, bắt buộc HTTPS), Content-Security-Policy (CSP, ngăn XSS), X-Frame-Options (chặn clickjacking) và X-Content-Type-Options (ngăn MIME sniffing). Thiếu headers là lỗ hổng web phổ biến.
- Tôi nên tìm cache headers nào?
- Các cache headers quan trọng nhất là Cache-Control (định nghĩa quy tắc cache như max-age, no-store), ETag (dấu vân tay cho conditional requests), Last-Modified (timestamp để kiểm tra độ tươi mới) và Expires (ngày hết hạn cũ). Chúng cùng nhau xác định trình duyệt và CDN lưu nội dung bao lâu.
- Tôi có thể kiểm tra redirect headers và theo dõi chuỗi redirect không?
- Có. Khi URL trả về redirect 3xx (301, 302, 307, 308), công cụ hiển thị Location header trỏ đến đích và toàn bộ chuỗi redirect để bạn thấy mọi bước từ URL gốc đến đích cuối cùng.