• 用******户 使用了工具 Base64编解码
  • 开******发 使用了工具 MD5加密
  • 工******程 使用了工具 时间戳转换
  • 程******序 使用了工具 JSON格式化
  • 设******计 使用了工具 图片压缩
  • 产******品 使用了工具 URL编解码
  • 测******试 使用了工具 正则表达式
  • 运******维 使用了工具 密码生成器

HTTP Header在线检测工具

站长工具
在线查看网站HTTP响应头信息,分析安全头、缓存头、性能头,提供安全和性能优化建议
站长工具HTTP头安全头缓存头性能优化安全检测
HTTP Header检测
工具说明

工具介绍

HTTP Header在线检测工具,帮助站长和开发者查看网站的HTTP响应头信息,分析安全头、缓存头、性能头配置,提供安全和性能优化建议。

安全头说明

HSTS强制HTTPS,防止SSL剥离攻击X-Content-Type-Options防止MIME类型嗅探
X-Frame-Options防止点击劫持CSP内容安全策略,防止XSS
Referrer-Policy控制referrer信息Permissions-Policy控制浏览器特性权限

缓存头说明

Cache-Control控制缓存行为ETag实体标签,支持协商缓存
Vary区分不同请求的缓存Expires缓存过期时间

常见问题

Q1: 为什么有些响应头看不到?

某些响应头可能被浏览器或CDN过滤。本工具通过服务器端请求获取完整的响应头信息。

Q2: HSTS有什么作用?

HSTS(HTTP Strict Transport Security)强制浏览器使用HTTPS访问网站,防止中间人攻击和SSL剥离攻击。

Q3: 为什么建议移除X-Powered-By?

X-Powered-By头会泄露服务器使用的技术栈信息,攻击者可能利用这些信息进行针对性攻击。

Q4: Cache-Control的常用值有哪些?

常用值包括:public(可被任何缓存)、private(仅客户端缓存)、no-cache(需要验证)、no-store(不缓存)、max-age(缓存时长)。