ToolHub
打开工具

HTTP 请求头检查器

检查和分析任意 URL 的 HTTP 响应头,提供安全和性能洞察

开发者工具

关于此工具

HTTP 请求头检查器可获取并分析任意 URL 的 HTTP 响应头,检查 Content-Security-Policy、Strict-Transport-Security、X-Frame-Options 等安全头。它提供加权安全评分和可操作的建议,还支持在 CORS 阻止直接获取时粘贴原始响应头进行分析。

主要功能

快速预览

使用场景

http headers security csp cors

常见问题

什么是 HTTP 请求头检查器?

HTTP 请求头检查器可获取并分析任意 URL 的 HTTP 响应头,检查 CSP、HSTS、X-Frame-Options 等安全头,并提供安全评分和建议。

它检查哪些安全响应头?

它检查 Content-Security-Policy、X-Frame-Options、X-Content-Type-Options、Strict-Transport-Security、Referrer-Policy、Permissions-Policy、X-XSS-Protection、Cross-Origin-Opener-Policy 和 Cross-Origin-Resource-Policy。

没有 URL 也能检查响应头吗?

可以。您可以直接将原始 HTTP 响应头粘贴到工具中,点击「分析粘贴的响应头」按钮即可获得相同的安全分析和评分。

我的数据安全吗?

是的。所有处理都在浏览器本地完成,不会将任何数据上传到服务器,确保您的信息完全私密和安全。

可以在手机上使用吗?

可以,该工具完全响应式,支持所有设备,包括智能手机、平板和桌面电脑。