Kontroll av HTTP-huvuden
En sida som cachas fel, en CORS-begäran som misslyckas, ett API som returnerar fel innehållstyp, nästan alla dessa fel går att diagnostisera via svarshuvudena. Ange en URL så skickar verktyget en GET-begäran, därefter visas HTTP-statuskoden och alla svarshuvuden som servern skickar tillbaka, så att du kan kontrollera cachnings-, CORS-, komprimerings- och säkerhetsinställningar på några sekunder.
Så här granskar du svarshuvuden
-
1
Ange en URL
Valfri offentlig HTTP- eller HTTPS-URL.
-
2
Skicka begäran
Verktyget skickar en GET-begäran och visar HTTP-statuskoden för det första svaret.
-
3
Granska svarshuvudena
Varje huvud som servern skickade listas med sitt råvärde, redo att kopiera eller jämföra.
Huvuden som betyder mest
HTTP-svar innehåller mellan en handfull och över 30 huvuden. En kort lista täcker de flesta felsökningssituationer i praktiken.
Cachning
| Huvud | Vad du ska kontrollera |
|---|---|
Cache-Control |
public eller private, värdet på max-age |
ETag |
Finns för villkorlig GET |
Last-Modified |
Finns för If-Modified-Since-kontroller |
Age |
Objektets ålder hos CDN (sekunder) |
Vary |
Delar av cache-nyckeln, Accept-Encoding, Accept-Language |
Komprimering
| Huvud | Betydelse |
|---|---|
Content-Encoding |
gzip, br, zstd, kroppen är komprimerad |
Content-Length |
Komprimerad storlek; okomprimerad storlek anges separat |
CORS
| Huvud | Syfte |
|---|---|
Access-Control-Allow-Origin |
Vilka ursprung som får läsa svaret |
Access-Control-Allow-Methods |
Tillåtna metoder för cross-origin-begäranden |
Access-Control-Allow-Credentials |
true för att skicka cookies cross-origin |
Access-Control-Expose-Headers |
Huvuden som JS-kod kan läsa |
Access-Control-Max-Age |
Cachningstid för preflight-svar |
Säkerhet
| Huvud | Skyddar mot |
|---|---|
Strict-Transport-Security |
Nedgradering av protokoll |
Content-Security-Policy |
XSS, clickjacking |
X-Frame-Options |
Clickjacking (äldre metod) |
Referrer-Policy |
Datainläckage via Referer |
X-Content-Type-Options: nosniff |
MIME-sniffning |
Omdirigeringar
Det här verktyget skickar en enda GET-begäran och stannar vid det första svaret, så de huvuden du ser hör till det första steget i kedjan. Svarar servern med en 3xx-status pekar Location-huvudet på nästa steg; öppna den URL:en i verktyget för att granska nästa svar.
Vanliga frågor
Webbläsare döljer ibland “förbjudna” eller hop-by-hop-huvuden av säkerhetsskäl. Det här verktyget använder en HTTP-klient som visar allt som servern faktiskt skickade, inklusive huvuden som webbläsaren har filtrerat bort.
Nej, den här versionen skickar alltid en enkel GET med en standard-user agent. Behöver du egna huvuden, metoder eller en request body, använd HTTP-begärandetestaren.
Nej. Det stannar medvetet vid det första svaret så att du ser exakt vad den URL:en returnerade. Omdirigerar servern pekar Location-huvudet på nästa steg; ange den URL:en för att granska nästa svar.
Vissa servrar skickar kroppen i delar och utelämnar Content-Length, vilket är normalt när Transfer-Encoding: chunked finns. Statuskoden och övriga huvuden är fortfarande tillförlitliga.
Relaterade verktyg
HTTP/2- och HTTP/3-kontrollverktyg
Analysera inklistrade svarshuvuden lokalt för att se observerad HTTP-version och annonsering av HTTP/3 via Alt-Svc.
Hastighetstest
Gör ett snabbt, gratis internethastighetstest i webbläsaren. Mät din nedladdningshastighet i Mbps samt latens och jitter, och se om din anslutning är redo för 4K-streaming, spel och videosamtal. Utan app och utan registrering.
Vad är min IP
Se IP-adressen som den här servern tog emot för din begäran, om den är IPv4 eller IPv6 och, när lokal GeoIP-data finns, ett ungefärligt land.
API-endpoint-kontroll
Testa en CORS-tillåten HTTP- eller HTTPS-endpoint i webbläsaren. Granska slutstatus, exponerade headers, tid och en begränsad body-förhandsvisning.
CIDR-kalkylator
Beräkna nätverksadress, broadcastadresser, värdomfånget, användbara IP-adresser och subnätmask för varje IPv4-CIDR-block.
Omvänd DNS-sökning
Slå upp PTR-posten för en IPv4- eller IPv6-adress. Användbart vid felsökning av e-postservrar, logganalys och spamfilterutredningar.
Verktyget finns på andra språk
- HTTPヘッダーチェッカー [JA]
- Verificador de encabezados HTTP [ES]
- Vérificateur d'en-têtes HTTP [FR]
- Verificador de cabeçalho HTTP [PT]
- Trình kiểm tra HTTP header [VI]
- ตัวตรวจสอบ HTTP headers [TH]
- HTTP 헤더 검사기 [KO]
- فاحص ترويسات HTTP [AR]
- HTTP-Header-Prüfer [DE]
- Pemeriksa Header HTTP [ID]
- HTTP-headercontrole [NL]
- Sprawdzanie nagłówków HTTP [PL]
- HTTP Header Checker [EN]
- Controllo intestazioni HTTP [IT]
- Проверка HTTP-заголовков [RU]
- HTTP Başlık Denetleyici [TR]
- HTTP 响应头检查器 [ZH]