🛝Toolio
关于 联系方式

📋 HTTP 标头检查器 — 免费检查响应标头

输入任意 URL,即可立即查看服务器返回的完整 HTTP 响应头信息,包括状态码、服务器软件、缓存指令、安全头信息(如 CSP 和 HSTS)以及任何重定向链。我们的服务器将为您获取 URL 并返回原始响应头,因此无需浏览器扩展或命令行工具。

工作原理. 只有您输入的地址会发送到我们的服务器以获取公开结果 — 不会上传任何私有文件,您输入的内容也不会被存储。

关于

HTTP 响应头是网页服务器在发送页面主体之前发送的键值对。它们告诉浏览器如何缓存内容、执行哪些安全策略、正在运行什么软件,以及请求是否被重定向。此工具将您的 URL 发送到我们的后端,后端执行真实的 HTTP 请求并返回服务器原样发送的每个响应头。您可以检查 Content-Type、Cache-Control、ETag、Expires、X-Frame-Options、Strict-Transport-Security (HSTS)、Content-Security-Policy (CSP)、X-Content-Type-Options 等常见头信息,而无需安装任何东西。

如何使用

  1. 将您要检查的完整 URL 粘贴或输入到输入框中(包括 https:// 或 http://).
  2. 点击 "检查请求头" —— 我们的服务器会获取 URL 并获取原始的 HTTP 响应头。
  3. 查看顶部显示的HTTP状态码(例如,200 OK,301 重定向,404 未找到)。
  4. 在结果表格中浏览所有返回的头部信息 —— 安全、缓存、服务器和内容头部信息会高亮显示,便于快速识别。
  5. 只需单击即可复制任何头部值,或复制完整的响应内容,用于报告或调试。

常见问题

这个HTTP头部检查工具是免费的吗?
是的,完全免费 —— 无需账户、无需订阅、无限制。粘贴一个URL即可立即检查其头部信息。
什么是HTTP头部?
HTTP头部是随着每个响应由Web服务器发送的元数据行。它们描述了内容类型、缓存规则、安全策略、编码、服务器软件、Cookie等 —— 在页面主体传输之前。
什么是安全头部,为什么它们重要?
安全头部指示浏览器强制执行针对常见攻击的保护措施。关键的包括Strict-Transport-Security(HSTS,强制使用HTTPS)、Content-Security-Policy(CSP,防止XSS)、X-Frame-Options(阻止点击劫持)和X-Content-Type-Options(防止MIME嗅探)。缺少这些头部是常见的网络漏洞。
我应该查找哪些缓存头部?
最重要的缓存头部包括Cache-Control(定义缓存规则,如max-age、no-store)、ETag(用于条件请求的指纹)、Last-Modified(用于新鲜度检查的时间戳)和Expires(旧版过期日期)。它们共同决定了浏览器和CDN存储内容的时间长度。
我可以检查重定向头部并跟踪重定向链吗?
可以。当URL返回3xx重定向(301、302、307、308)时,该工具会显示Location头部指向的目标地址以及完整的重定向链,以便您查看从原始URL到最终目标的每一步。
我的数据会上传吗?
只有您输入的地址或 URL 会发送到我们的服务器以获取公开结果。不会上传任何私有文件,您输入的内容也不会被存储。