HTTP 헤더 검사기는 임의 URL의 HTTP 응답 헤더를 가져와 분석하며, Content-Security-Policy, Strict-Transport-Security, X-Frame-Options 등 보안 헤더를 확인합니다. 가중 보안 점수와 실행 가능한 권장 사항을 제공하며, CORS가 직접 가져오기를 차단할 경우 원시 응답 헤더를 붙여넣어 분석할 수도 있습니다.
주요 기능
임의 URL의 HTTP 응답 헤더 가져오기 및 분석
등급 표시기(A/B/C/F)가 포함된 가중 보안 점수
9개 주요 보안 응답 헤더 검사, 통과/실패 상태 표시
CORS 차단 시 원시 응답 헤더 붙여넣기 분석
누락된 보안 응답 헤더에 대한 실행 가능한 권장 사항
개인정보 보호 우선, 브라우저 로컬 처리
빠른 미리보기
사용 사례
XSS, 클릭재킹, 중간자 공격 방지를 위한 보안 헤더 감사
Cache-Control 및 ETag 헤더 검사를 통한 캐싱 문제 디버깅
크로스 오리진 API 접근을 위한 CORS 구성 검증
응답 헤더에서 서버 기술 및 프레임워크 버전 확인
서버 구성 변경 후 보안 응답 헤더 배포 상태 검증
httpheaderssecuritycspcors
자주 묻는 질문
HTTP 헤더 검사기란 무엇인가요?
HTTP 헤더 검사기는 임의 URL의 HTTP 응답 헤더를 가져와 분석하며, CSP, HSTS, X-Frame-Options 등 보안 헤더를 확인하고 보안 점수와 권장 사항을 제공합니다.