Verificador de Header HTTP

Inspecione headers de resposta HTTP de qualquer URL. Verifique headers de segurança, cache, tipo de conteúdo e muito mais.

Como Usar Verificador de Header HTTP

  1. 1Digite a URL cujos headers HTTP você deseja inspecionar.
  2. 2Clique em "Check Headers" para enviar uma solicitação e recuperar a resposta.
  3. 3Revise todos os headers de resposta HTTP, incluindo segurança, cache e tipo de conteúdo.
  4. 4Verifique headers de segurança faltantes e siga as recomendações.
ZenovayAnalytics

Analytics sem nenhum banner de cookies.

  • Acompanhamento de visitantes em tempo real
  • Privacidade em primeiro lugar, sem banner de cookies
  • Configurado em dois minutos
Conheça o Zenovay

Perguntas Frequentes

O que são cabeçalhos de resposta HTTP?
Cabeçalhos de resposta HTTP são metadados enviados pelo servidor junto com uma resposta. Eles fornecem informações sobre o servidor, tipo de conteúdo, cache, políticas de segurança e muito mais.
Quais cabeçalhos de segurança meu site deve ter?
Os principais cabeçalhos de segurança incluem Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy.
O que é uma boa pontuação de cabeçalho de segurança?
Uma pontuação de 80%+ significa que seu site tem a maioria dos cabeçalhos de segurança importantes. 100% significa que todos os cabeçalhos de segurança padrão estão presentes. Mesmo com todos os cabeçalhos, certifique-se de que os valores estejam devidamente configurados.
Esta ferramenta faz uma requisição GET ou HEAD?
Esta ferramenta faz uma requisição HEAD, que retorna apenas os cabeçalhos sem o corpo completo da página. Isso é mais rápido e usa menos largura de banda.
Como esta ferramenta busca os cabeçalhos?
Nossos servidores enviam uma requisição HTTP HEAD para a URL que você fornece e capturam os cabeçalhos de resposta. Essa abordagem server-side mostra os mesmos cabeçalhos que navegadores e mecanismos de busca veem.
O que é Content-Security-Policy (CSP)?
CSP é um cabeçalho de segurança que informa aos navegadores quais fontes de conteúdo (scripts, estilos, imagens) são confiáveis. Ajuda a prevenir ataques de cross-site scripting (XSS) bloqueando scripts não autorizados.
Posso verificar cabeçalhos de sites privados ou internos?
Não. A ferramenta só pode verificar URLs publicamente acessíveis. Domínios internos, localhost ou de rede privada não podem ser acessados pelos nossos servidores.