HTTP-Header-Prüfer
Eine Seite, die falsch cached, eine CORS-Anfrage, die fehlschlägt, eine API, die den falschen Inhaltstyp zurückgibt, fast jeder dieser Fehler ist anhand der Antwort-Header diagnostizierbar. Geben Sie eine URL ein und dieses Tool sendet eine GET-Anfrage, zeigt dann den HTTP-Statuscode und jeden Antwort-Header an, den der Server zurückschickt, sodass Sie Caching-, CORS-, Kompressions- und Sicherheitseinstellungen in Sekunden prüfen können.
So inspizieren Sie Antwort-Header
-
1
Geben Sie eine URL ein
Jede öffentliche HTTP- oder HTTPS-URL.
-
2
Anfrage ausführen
Das Tool sendet eine GET-Anfrage und zeigt den HTTP-Statuscode der ersten Antwort.
-
3
Antwort-Header prüfen
Jeder vom Server gesendete Header wird mit seinem Rohwert aufgelistet, bereit zum Kopieren oder Vergleichen.
Wichtige Header
HTTP-Antworten enthalten zwischen einer Handvoll und über 30 Header. Eine kurze Liste deckt die meisten realen Debugging-Szenarien ab.
Caching
| Header | Was zu überprüfen ist |
|---|---|
Cache-Control |
public vs private, max-age Wert |
ETag |
Vorhanden für bedingtes GET |
Last-Modified |
Vorhanden für If-Modified-Since Prüfungen |
Age |
Objektalter im CDN (Sekunden) |
Vary |
Cache-Schlüssel-Eingaben, Accept-Encoding, Accept-Language |
Kompression
| Header | Bedeutung |
|---|---|
Content-Encoding |
gzip, br, zstd, der Körper ist komprimiert |
Content-Length |
Komprimierte Größe; unkomprimierte Größe ist separat |
CORS
| Header | Zweck |
|---|---|
Access-Control-Allow-Origin |
Welche Ursprünge die Antwort lesen können |
Access-Control-Allow-Methods |
Erlaubte Methoden für Cross-Origin-Anfragen |
Access-Control-Allow-Credentials |
true, um Cookies über Ursprünge zu senden |
Access-Control-Expose-Headers |
Header, die JS-Code lesen kann |
Access-Control-Max-Age |
Cache-Dauer für Vorabantworten |
Sicherheit
| Header | Zielbedrohung |
|---|---|
Strict-Transport-Security |
Protokoll-Downgrade |
Content-Security-Policy |
XSS, Clickjacking |
X-Frame-Options |
Clickjacking (legacy) |
Referrer-Policy |
Datenleckage über Referer |
X-Content-Type-Options: nosniff |
MIME-Sniffing |
Weiterleitungen
Dieser Prüfer sendet genau eine GET-Anfrage und stoppt bei der ersten Antwort, daher stammen die angezeigten Header vom ersten Sprung der Kette. Antwortet der Server mit einem 3xx-Status, zeigt der Location-Header den nächsten Sprung an; öffnen Sie diese URL im Prüfer, um die Folgeantwort zu inspizieren.
Häufig gestellte Fragen
Browser blenden manchmal “verbotene” oder hop-by-hop Header aus Sicherheitsgründen aus. Dieser Checker verwendet einen HTTP-Client, der alles anzeigt, was der Server tatsächlich gesendet hat, einschließlich Header, die der Browser herausgefiltert hat.
Nein, diese Version sendet immer ein einfaches GET mit einem Standard-User-Agent. Wenn Sie benutzerdefinierte Header, Methoden oder einen Request-Body benötigen, verwenden Sie den HTTP-Request-Tester.
Nein. Er stoppt bewusst bei der ersten Antwort, damit Sie genau sehen, was diese URL zurückgegeben hat. Wenn der Server weiterleitet, zeigt der Location-Header den nächsten Sprung an; geben Sie diese URL ein, um die Folgeantwort zu prüfen.
Manche Server senden den Body in Chunks und lassen Content-Length weg, was normal ist, wenn Transfer-Encoding: chunked gesetzt ist. Statuscode und übrige Header bleiben verlässlich.
Verwandte Tools
CORS-Tester
Senden Sie eine Preflight-OPTIONS-Anfrage an jede URL und überprüfen Sie Access-Control-Allow-Origin, Header und Methoden, die der Server zurückgibt. Debuggen Sie Cross-Origin-Fehler schnell.
IP-Adresssuche
Suchen Sie eine öffentliche IPv4- oder IPv6-Adresse nach ungefährem Land, Region, Stadt, Koordinaten, ISP, ASN, Organisation und Zeitzone.
API-Endpunkt-Prüfer
Testen Sie einen CORS-fähigen HTTP- oder HTTPS-Endpunkt im Browser. Prüfen Sie Endstatus, freigegebene Header, Antwortzeit und eine begrenzte Inhaltsvorschau.
E-Mail-Prüfer für Datenpannen
Überprüfen Sie, ob eine E-Mail-Adresse in einer bekannten Datenpanne aufgetaucht ist, sehen Sie, in welchen Leaks sie betroffen war, und erfahren Sie, was Sie zuerst ändern sollten.
DMARC-Record-Prüfer
Abfrage des DMARC TXT-Records einer beliebigen Domain und Analyse von Richtlinie, Ausrichtung, Reporting-Adressen und prozentualer Durchsetzung in lesbarer Form.
DNS-Abfrage
Fragen Sie die A-, AAAA-, MX-, TXT-, NS-, CNAME- und SOA-Einträge einer beliebigen Domain ab, ohne ein Terminal zu öffnen.
Tool in anderen Sprachen verfügbar
- Kontroll av HTTP-huvuden [SV]
- فاحص ترويسات HTTP [AR]
- Vérificateur d'en-têtes HTTP [FR]
- Pemeriksa Header HTTP [ID]
- HTTP 헤더 검사기 [KO]
- HTTP-headercontrole [NL]
- HTTPヘッダーチェッカー [JA]
- ตัวตรวจสอบ HTTP headers [TH]
- Sprawdzanie nagłówków HTTP [PL]
- Verificador de encabezados HTTP [ES]
- Trình kiểm tra HTTP header [VI]
- Verificador de cabeçalho HTTP [PT]
- HTTP Header Checker [EN]
- Controllo intestazioni HTTP [IT]
- Проверка HTTP-заголовков [RU]
- HTTP Başlık Denetleyici [TR]
- HTTP 响应头检查器 [ZH]