فحص وتحليل رؤوس استجابة HTTP لأي رابط، مع رؤى أمنية وأداء
أدوات المطورين
حول هذه الأداة
يقوم مدقق رؤوس HTTP بجلب وتحليل رؤوس استجابة HTTP لأي رابط، وفحص رؤوس الأمان مثل Content-Security-Policy و Strict-Transport-Security و X-Frame-Options. يوفر تقييمًا أمنيًا مرجحًا وتوصيات قابلة للتنفيذ، كما يدعم لصق الرؤوس الخام للتحليل عند منع CORS للجلب المباشر.
الميزات الرئيسية
- جلب وتحليل رؤوس استجابة HTTP لأي رابط
- تقييم أمني مرجح مع مؤشر مستوى (A/B/C/F)
- فحص 9 رؤوس أمان رئيسية مع عرض حالة النجاح/الفشل
- إمكانية لصق الرؤوس الخام للتحليل عند منع CORS للجلب المباشر
- تقديم توصيات قابلة للتنفيذ لرؤوس الأمان المفقودة
- أولوية الخصوصية، معالجة محلية في المتصفح
حالات الاستخدام
- تدقيق رؤوس الأمان لمنع XSS وهجمات clickjacking وهجمات man-in-the-middle
- تصحيح مشكلات التخزين المؤقت من خلال فحص رؤوس Cache-Control و ETag
- التحقق من تكوين CORS لضمان وصول API عبر النطاقات
- فحص تقنيات الخادم وإصدارات الأطر من رؤوس الاستجابة
- التحقق من نشر رؤوس الأمان بعد تغييرات تكوين الخادم
http
headers
security
csp
cors
الأسئلة الشائعة
ما هو مدقق رؤوس HTTP؟
مدقق رؤوس HTTP هو أداة تجلب وتحلل رؤوس استجابة HTTP لأي رابط، وتفحص رؤوس الأمان مثل CSP و HSTS و X-Frame-Options، وتوفر تقييمًا أمنيًا وتوصيات.
ما هي رؤوس الأمان التي يفحصها؟
يفحص Content-Security-Policy و X-Frame-Options و X-Content-Type-Options و Strict-Transport-Security و Referrer-Policy و Permissions-Policy و X-XSS-Protection و Cross-Origin-Opener-Policy و Cross-Origin-Resource-Policy.
هل يمكن فحص الرؤوس بدون رابط؟
نعم. يمكنك لصق رؤوس استجابة HTTP الخام مباشرة في الأداة، والنقر على زر "تحليل الرؤوس الملصقة" للحصول على نفس التحليل الأمني والتقييم.
هل بياناتي آمنة؟
نعم. تتم جميع المعالجات محليًا في المتصفح، ولا يتم تحميل أي بيانات إلى الخادم، مما يضمن خصوصية وأمان معلوماتك بالكامل.
هل يمكن استخدامها على الهاتف؟
نعم، الأداة متجاوبة بالكامل وتدعم جميع الأجهزة، بما في ذلك الهواتف الذكية والأجهزة اللوحية وأجهزة الكمبيوتر المكتبية.