检查和分析任意 URL 的 HTTP 响应头,提供安全和性能洞察
开发者工具
关于此工具
HTTP 请求头检查器可获取并分析任意 URL 的 HTTP 响应头,检查 Content-Security-Policy、Strict-Transport-Security、X-Frame-Options 等安全头。它提供加权安全评分和可操作的建议,还支持在 CORS 阻止直接获取时粘贴原始响应头进行分析。
主要功能
- 获取并分析任意 URL 的 HTTP 响应头
- 加权安全评分,带等级指示器(A/B/C/F)
- 检查 9 个关键安全响应头,显示通过/失败状态
- CORS 阻止直接获取时可粘贴原始响应头分析
- 为缺失的安全响应头提供可操作的建议
- 隐私优先,浏览器本地处理
使用场景
- 审计安全响应头以防止 XSS、点击劫持和中间人攻击
- 通过检查 Cache-Control 和 ETag 响应头调试缓存问题
- 验证 CORS 配置以确保跨域 API 访问
- 从响应头检查服务器技术和框架版本
- 在服务器配置变更后验证安全响应头部署情况
http
headers
security
csp
cors
常见问题
什么是 HTTP 请求头检查器?
HTTP 请求头检查器可获取并分析任意 URL 的 HTTP 响应头,检查 CSP、HSTS、X-Frame-Options 等安全头,并提供安全评分和建议。
它检查哪些安全响应头?
它检查 Content-Security-Policy、X-Frame-Options、X-Content-Type-Options、Strict-Transport-Security、Referrer-Policy、Permissions-Policy、X-XSS-Protection、Cross-Origin-Opener-Policy 和 Cross-Origin-Resource-Policy。
没有 URL 也能检查响应头吗?
可以。您可以直接将原始 HTTP 响应头粘贴到工具中,点击「分析粘贴的响应头」按钮即可获得相同的安全分析和评分。
我的数据安全吗?
是的。所有处理都在浏览器本地完成,不会将任何数据上传到服务器,确保您的信息完全私密和安全。
可以在手机上使用吗?
可以,该工具完全响应式,支持所有设备,包括智能手机、平板和桌面电脑。