ToolHub
Mở công cụ

Trình kiểm tra tiêu đề yêu cầu HTTP

Kiểm tra và phân tích HTTP response header của bất kỳ URL nào, cung cấp thông tin bảo mật và hiệu suất

Công cụ nhà phát triển

Về công cụ này

Trình kiểm tra HTTP header có thể lấy và phân tích HTTP response header của bất kỳ URL nào, kiểm tra các header bảo mật như Content-Security-Policy, Strict-Transport-Security, X-Frame-Options. Nó cung cấp điểm bảo mật có trọng số và đề xuất khả thi, còn hỗ trợ dán response header thô để phân tích khi CORS chặn truy xuất trực tiếp.

Tính năng chính

Xem nhanh

Tình huống sử dụng

http headers security csp cors

Câu hỏi thường gặp

Trình kiểm tra header yêu cầu HTTP là gì?

Trình kiểm tra HTTP header có thể lấy và phân tích HTTP response header của bất kỳ URL nào, kiểm tra các header bảo mật như CSP, HSTS, X-Frame-Options, và cung cấp điểm bảo mật và đề xuất.

Nó kiểm tra những header bảo mật nào?

Nó kiểm tra Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security, Referrer-Policy, Permissions-Policy, X-XSS-Protection, Cross-Origin-Opener-Policy và Cross-Origin-Resource-Policy.

Có thể kiểm tra header mà không cần URL không?

Có. Bạn có thể dán trực tiếp HTTP response header thô vào công cụ, nhấp nút "Phân tích header đã dán" để nhận cùng phân tích và điểm bảo mật.

Dữ liệu của tôi có an toàn không?

Có. Tất cả xử lý đều được thực hiện cục bộ trong trình duyệt, không tải bất kỳ dữ liệu nào lên máy chủ, đảm bảo thông tin của bạn hoàn toàn riêng tư và an toàn.

Có thể sử dụng trên điện thoại không?

Có, công cụ này hoàn toàn responsive, hỗ trợ tất cả thiết bị, bao gồm điện thoại thông minh, máy tính bảng và máy tính để bàn.