HTTP Header在线检测工具
站长工具
在线查看网站HTTP响应头信息,分析安全头、缓存头、性能头,提供安全和性能优化建议
HTTP Header检测
工具说明
工具介绍
HTTP Header在线检测工具,帮助站长和开发者查看网站的HTTP响应头信息,分析安全头、缓存头、性能头配置,提供安全和性能优化建议。
安全头说明
| HSTS | 强制HTTPS,防止SSL剥离攻击 | X-Content-Type-Options | 防止MIME类型嗅探 |
|---|---|---|---|
| X-Frame-Options | 防止点击劫持 | CSP | 内容安全策略,防止XSS |
| Referrer-Policy | 控制referrer信息 | Permissions-Policy | 控制浏览器特性权限 |
缓存头说明
| Cache-Control | 控制缓存行为 | ETag | 实体标签,支持协商缓存 |
|---|---|---|---|
| Vary | 区分不同请求的缓存 | Expires | 缓存过期时间 |
常见问题
Q1: 为什么有些响应头看不到?
某些响应头可能被浏览器或CDN过滤。本工具通过服务器端请求获取完整的响应头信息。
Q2: HSTS有什么作用?
HSTS(HTTP Strict Transport Security)强制浏览器使用HTTPS访问网站,防止中间人攻击和SSL剥离攻击。
Q3: 为什么建议移除X-Powered-By?
X-Powered-By头会泄露服务器使用的技术栈信息,攻击者可能利用这些信息进行针对性攻击。
Q4: Cache-Control的常用值有哪些?
常用值包括:public(可被任何缓存)、private(仅客户端缓存)、no-cache(需要验证)、no-store(不缓存)、max-age(缓存时长)。