HTTP-Header-Prüfer

Header prüfen

Eine Seite, die falsch cached, eine CORS-Anfrage, die fehlschlägt, eine API, die den falschen Inhaltstyp zurückgibt, fast jeder dieser Fehler ist anhand der Antwort-Header diagnostizierbar. Geben Sie eine URL ein und dieses Tool sendet eine GET-Anfrage, zeigt dann den HTTP-Statuscode und jeden Antwort-Header an, den der Server zurückschickt, sodass Sie Caching-, CORS-, Kompressions- und Sicherheitseinstellungen in Sekunden prüfen können.

So inspizieren Sie Antwort-Header

  1. 1

    Geben Sie eine URL ein

    Jede öffentliche HTTP- oder HTTPS-URL.

  2. 2

    Anfrage ausführen

    Das Tool sendet eine GET-Anfrage und zeigt den HTTP-Statuscode der ersten Antwort.

  3. 3

    Antwort-Header prüfen

    Jeder vom Server gesendete Header wird mit seinem Rohwert aufgelistet, bereit zum Kopieren oder Vergleichen.

Wichtige Header

HTTP-Antworten enthalten zwischen einer Handvoll und über 30 Header. Eine kurze Liste deckt die meisten realen Debugging-Szenarien ab.

Caching

Header Was zu überprüfen ist
Cache-Control public vs private, max-age Wert
ETag Vorhanden für bedingtes GET
Last-Modified Vorhanden für If-Modified-Since Prüfungen
Age Objektalter im CDN (Sekunden)
Vary Cache-Schlüssel-Eingaben, Accept-Encoding, Accept-Language

Kompression

Header Bedeutung
Content-Encoding gzip, br, zstd, der Körper ist komprimiert
Content-Length Komprimierte Größe; unkomprimierte Größe ist separat

CORS

Header Zweck
Access-Control-Allow-Origin Welche Ursprünge die Antwort lesen können
Access-Control-Allow-Methods Erlaubte Methoden für Cross-Origin-Anfragen
Access-Control-Allow-Credentials true, um Cookies über Ursprünge zu senden
Access-Control-Expose-Headers Header, die JS-Code lesen kann
Access-Control-Max-Age Cache-Dauer für Vorabantworten

Sicherheit

Header Zielbedrohung
Strict-Transport-Security Protokoll-Downgrade
Content-Security-Policy XSS, Clickjacking
X-Frame-Options Clickjacking (legacy)
Referrer-Policy Datenleckage über Referer
X-Content-Type-Options: nosniff MIME-Sniffing

Weiterleitungen

Dieser Prüfer sendet genau eine GET-Anfrage und stoppt bei der ersten Antwort, daher stammen die angezeigten Header vom ersten Sprung der Kette. Antwortet der Server mit einem 3xx-Status, zeigt der Location-Header den nächsten Sprung an; öffnen Sie diese URL im Prüfer, um die Folgeantwort zu inspizieren.

Häufig gestellte Fragen

Browser blenden manchmal “verbotene” oder hop-by-hop Header aus Sicherheitsgründen aus. Dieser Checker verwendet einen HTTP-Client, der alles anzeigt, was der Server tatsächlich gesendet hat, einschließlich Header, die der Browser herausgefiltert hat.

Nein, diese Version sendet immer ein einfaches GET mit einem Standard-User-Agent. Wenn Sie benutzerdefinierte Header, Methoden oder einen Request-Body benötigen, verwenden Sie den HTTP-Request-Tester.

Nein. Er stoppt bewusst bei der ersten Antwort, damit Sie genau sehen, was diese URL zurückgegeben hat. Wenn der Server weiterleitet, zeigt der Location-Header den nächsten Sprung an; geben Sie diese URL ein, um die Folgeantwort zu prüfen.

Manche Server senden den Body in Chunks und lassen Content-Length weg, was normal ist, wenn Transfer-Encoding: chunked gesetzt ist. Statuscode und übrige Header bleiben verlässlich.

Verwandte Tools

Tool in anderen Sprachen verfügbar