📋 HTTP Header 檢查器 — 免費檢查回應標頭
輸入任何 URL,即時查看伺服器返回的完整 HTTP 回應標頭 — 包括狀態碼、伺服器軟體、快取指令、安全性標頭如 CSP 和 HSTS,以及任何重導向鏈結。我們的伺服器會為您取得 URL,並返回原始標頭,因此無需瀏覽器擴充套件或命令列工具。
運作方式. 只有您輸入的地址會傳送至我們的伺服器以取得公開結果 — 不會上傳任何私密檔案,而且您輸入的內容不會被儲存。
關於
HTTP 回應標頭是由網頁伺服器在傳送網頁內容之前傳送的鍵值對。它告訴瀏覽器如何快取內容、應執行哪些安全策略、正在執行哪些軟體,以及請求是否被重新導向。此工具會將您的 URL 傳送到我們的後端,後端會執行真正的 HTTP 請求,並完整回傳伺服器傳送的每一組回應標頭。您可以檢查 Content-Type、Cache-Control、ETag、Expires、X-Frame-Options、Strict-Transport-Security (HSTS)、Content-Security-Policy (CSP)、X-Content-Type-Options 等常見標頭,無需安裝任何東西。
如何使用
- 將您想要檢查的完整 URL 貼入或輸入到輸入欄中(請包含 https:// 或 http://).)
- 點選 "Check Headers" — 我們的伺服器會取得 URL 並取得原始的 HTTP 回應標頭。
- 查看頁面上方顯示的 HTTP 狀態碼(例如:200 OK、301 Redirect、404 Not Found)。
- 在結果表格中瀏覽所有返回的標頭 — 安全、快取、伺服器和內容標頭會高亮顯示,以便快速識別。
- 只需點選一下即可複製任何標頭值,或複製完整的響應以用於報告或調試。
常見問題
- 這個 HTTP 標頭檢查器是免費的嗎?
- 是的,完全免費 — 無需帳號、無需訂閱、無任何限制。只需貼上一個 URL 即可即時檢查其標頭。
- 什麼是 HTTP 標頭?
- HTTP 標頭是隨每個響應由網頁伺服器發送的元數據行。它們描述了內容類型、快取規則、安全策略、編碼、伺服器軟體、Cookie 等 — 都是在頁面主體傳輸之前。
- 什麼是安全標頭,為什麼它們很重要?
- 安全標頭會指示瀏覽器強制執行對常見攻擊的防護。重要的標頭包括 Strict-Transport-Security (HSTS, 強制使用 HTTPS)、Content-Security-Policy (CSP, 防止 XSS)、X-Frame-Options (阻止點選劫持) 和 X-Content-Type-Options (防止 MIME 類型嗅探)。缺少這些標頭是常見的網頁漏洞。
- 我應該查找哪些快取標頭?
- 最重要的快取標頭包括 Cache-Control (定義快取規則,如 max-age、no-store)、ETag (用於條件請求的指紋)、Last-Modified (用於新鮮度檢查的時間戳) 和 Expires (過期日期的舊標準)。它們一起決定了瀏覽器和 CDN 會儲存您的內容多久。
- 我可以檢查重定向標頭並追蹤重定向鏈嗎?
- 可以。當 URL 返回 3xx 重定向 (301、302、307、308) 時,工具會顯示 Location 標頭指向目標位置,並顯示完整的重定向鏈,讓您可以查看從原始 URL 到最終目標的每個跳轉。
- 我的資料會被上傳嗎?
- 只有您輸入的地址或 URL 會傳送至我們的伺服器以取得公開結果。不會上傳任何私密檔案,而且您輸入的內容不會被儲存。