HTTP 头信息
获取并查看任意 URL 的 HTTP 响应头信息,检查安全头、缓存策略、重定向和服务器配置。
浏览器每次打开一个网页,服务器都会随页面一起返回一组"响应头"——告诉浏览器
"这个缓存 1 小时"、"这是个安全连接"、"重定向到另一个地址"之类隐形指令。
这个工具显示这些响应头,让你不用去看页面源码就能看到一个网站告诉你浏览器什么。
获取中…
几个值得看的响应头(人话版)
- server——网站服务器自报家门(Apache、nginx、cloudflare…)。常是辨别站点托管方的第一线索。
- strict-transport-security——存在意味着站点强制你后续访问全走 HTTPS。表示这站对安全比较认真。
- content-security-policy——限制页面允许加载哪些脚本和资源。设计目的是即便页面被人下毒也能限定危害。
- cache-control——告诉浏览器是否、以及多久能缓存这个页面。影响回访速度。
- set-cookie——站点想存到你设备上的 Cookie。好奇站点在追踪什么,看这里。
- location(伴随 301 或 302 状态码)——服务器要把你重定向到的地址。
什么时候用
- 好奇某站点设了哪些 Cookie——
set-cookie在它们真的落到你设备前就能看到。 - 检查站点 HTTPS 是否正经——看
strict-transport-security是否存在,并确认http://有 301 跳到https://。 - 判断站点用哪家 CDN——
cf-ray(Cloudflare)、x-amz-cf-id(CloudFront)、x-served-by(Fastly)等头各有特征。 - 跟踪重定向——短链或追踪链接指向哪里,不亲自访问也能看到。
说明
我们从服务器抓一次 URL 并报告收到的内容。对不同访客返回不同内容的页面(地理定位、设备适配、登录后内容), 给我们和给你的响应头可能不一样。