📋 HTTP 标头检查器 — 免费检查响应标头
输入任意 URL,即可立即查看服务器返回的完整 HTTP 响应头信息,包括状态码、服务器软件、缓存指令、安全头信息(如 CSP 和 HSTS)以及任何重定向链。我们的服务器将为您获取 URL 并返回原始响应头,因此无需浏览器扩展或命令行工具。
工作原理. 只有您输入的地址会发送到我们的服务器以获取公开结果 — 不会上传任何私有文件,您输入的内容也不会被存储。
关于
HTTP 响应头是网页服务器在发送页面主体之前发送的键值对。它们告诉浏览器如何缓存内容、执行哪些安全策略、正在运行什么软件,以及请求是否被重定向。此工具将您的 URL 发送到我们的后端,后端执行真实的 HTTP 请求并返回服务器原样发送的每个响应头。您可以检查 Content-Type、Cache-Control、ETag、Expires、X-Frame-Options、Strict-Transport-Security (HSTS)、Content-Security-Policy (CSP)、X-Content-Type-Options 等常见头信息,而无需安装任何东西。
如何使用
- 将您要检查的完整 URL 粘贴或输入到输入框中(包括 https:// 或 http://).
- 点击 "检查请求头" —— 我们的服务器会获取 URL 并获取原始的 HTTP 响应头。
- 查看顶部显示的HTTP状态码(例如,200 OK,301 重定向,404 未找到)。
- 在结果表格中浏览所有返回的头部信息 —— 安全、缓存、服务器和内容头部信息会高亮显示,便于快速识别。
- 只需单击即可复制任何头部值,或复制完整的响应内容,用于报告或调试。
常见问题
- 这个HTTP头部检查工具是免费的吗?
- 是的,完全免费 —— 无需账户、无需订阅、无限制。粘贴一个URL即可立即检查其头部信息。
- 什么是HTTP头部?
- HTTP头部是随着每个响应由Web服务器发送的元数据行。它们描述了内容类型、缓存规则、安全策略、编码、服务器软件、Cookie等 —— 在页面主体传输之前。
- 什么是安全头部,为什么它们重要?
- 安全头部指示浏览器强制执行针对常见攻击的保护措施。关键的包括Strict-Transport-Security(HSTS,强制使用HTTPS)、Content-Security-Policy(CSP,防止XSS)、X-Frame-Options(阻止点击劫持)和X-Content-Type-Options(防止MIME嗅探)。缺少这些头部是常见的网络漏洞。
- 我应该查找哪些缓存头部?
- 最重要的缓存头部包括Cache-Control(定义缓存规则,如max-age、no-store)、ETag(用于条件请求的指纹)、Last-Modified(用于新鲜度检查的时间戳)和Expires(旧版过期日期)。它们共同决定了浏览器和CDN存储内容的时间长度。
- 我可以检查重定向头部并跟踪重定向链吗?
- 可以。当URL返回3xx重定向(301、302、307、308)时,该工具会显示Location头部指向的目标地址以及完整的重定向链,以便您查看从原始URL到最终目标的每一步。
- 我的数据会上传吗?
- 只有您输入的地址或 URL 会发送到我们的服务器以获取公开结果。不会上传任何私有文件,您输入的内容也不会被存储。