Kontroll av HTTP-huvuden

Kontrollera rubriker

En sida som cachas fel, en CORS-begäran som misslyckas, ett API som returnerar fel innehållstyp, nästan alla dessa fel går att diagnostisera via svarshuvudena. Ange en URL så skickar verktyget en GET-begäran, därefter visas HTTP-statuskoden och alla svarshuvuden som servern skickar tillbaka, så att du kan kontrollera cachnings-, CORS-, komprimerings- och säkerhetsinställningar på några sekunder.

Så här granskar du svarshuvuden

  1. 1

    Ange en URL

    Valfri offentlig HTTP- eller HTTPS-URL.

  2. 2

    Skicka begäran

    Verktyget skickar en GET-begäran och visar HTTP-statuskoden för det första svaret.

  3. 3

    Granska svarshuvudena

    Varje huvud som servern skickade listas med sitt råvärde, redo att kopiera eller jämföra.

Huvuden som betyder mest

HTTP-svar innehåller mellan en handfull och över 30 huvuden. En kort lista täcker de flesta felsökningssituationer i praktiken.

Cachning

Huvud Vad du ska kontrollera
Cache-Control public eller private, värdet på max-age
ETag Finns för villkorlig GET
Last-Modified Finns för If-Modified-Since-kontroller
Age Objektets ålder hos CDN (sekunder)
Vary Delar av cache-nyckeln, Accept-Encoding, Accept-Language

Komprimering

Huvud Betydelse
Content-Encoding gzip, br, zstd, kroppen är komprimerad
Content-Length Komprimerad storlek; okomprimerad storlek anges separat

CORS

Huvud Syfte
Access-Control-Allow-Origin Vilka ursprung som får läsa svaret
Access-Control-Allow-Methods Tillåtna metoder för cross-origin-begäranden
Access-Control-Allow-Credentials true för att skicka cookies cross-origin
Access-Control-Expose-Headers Huvuden som JS-kod kan läsa
Access-Control-Max-Age Cachningstid för preflight-svar

Säkerhet

Huvud Skyddar mot
Strict-Transport-Security Nedgradering av protokoll
Content-Security-Policy XSS, clickjacking
X-Frame-Options Clickjacking (äldre metod)
Referrer-Policy Datainläckage via Referer
X-Content-Type-Options: nosniff MIME-sniffning

Omdirigeringar

Det här verktyget skickar en enda GET-begäran och stannar vid det första svaret, så de huvuden du ser hör till det första steget i kedjan. Svarar servern med en 3xx-status pekar Location-huvudet på nästa steg; öppna den URL:en i verktyget för att granska nästa svar.

Vanliga frågor

Webbläsare döljer ibland “förbjudna” eller hop-by-hop-huvuden av säkerhetsskäl. Det här verktyget använder en HTTP-klient som visar allt som servern faktiskt skickade, inklusive huvuden som webbläsaren har filtrerat bort.

Nej, den här versionen skickar alltid en enkel GET med en standard-user agent. Behöver du egna huvuden, metoder eller en request body, använd HTTP-begärandetestaren.

Nej. Det stannar medvetet vid det första svaret så att du ser exakt vad den URL:en returnerade. Omdirigerar servern pekar Location-huvudet på nästa steg; ange den URL:en för att granska nästa svar.

Vissa servrar skickar kroppen i delar och utelämnar Content-Length, vilket är normalt när Transfer-Encoding: chunked finns. Statuskoden och övriga huvuden är fortfarande tillförlitliga.

Relaterade verktyg

Verktyget finns på andra språk