Allio Tools Pro — No ads · Bulk processing · Save historyUpgrade $2.99/mo →
🚀Allio Tools Pro
  • No ads
  • Bulk tools
  • History
$2.99/mo

HTTP हेडर चेकर — मुफ़्त ऑनलाइन

Thanks for rating!

HTTP रिस्पॉन्स हेडर का विश्लेषण करें और सर्वर सुरक्षा का ऑडिट करें।

Paste raw HTTP response headers below. Get them by running curl -I https://example.com in your terminal.

🚀Allio Tools Pro
  • Zero ads everywhere
  • Bulk processing
  • Save history
Upgrade — $2.99/moNo signup required
Allio Tools Pro — No ads · Bulk processing · Save historyUpgrade $2.99/mo →

Who uses the HTTP हेडर चेकर?

  • त्वरित अनुपालन जांच के लिए curl आउटपुट पेस्ट करके वेब एप्लिकेशन प्रतिक्रिया हेडर का ऑडिट करने वाले सुरक्षा इंजीनियर।
  • डिप्लॉयमेंट के बाद कैश-कंट्रोल और CDN हेडर कॉन्फ़िगरेशन को सत्यापित करने वाले DevOps इंजीनियर।
  • अपने सर्वर कॉन्फ़िगरेशन में कौन-से सुरक्षा हेडर जोड़ने हैं यह सीखने वाले वेब डेवलपर।

How the HTTP हेडर चेकर works

1

अपने टर्मिनल में `curl -I https://example.com` चलाएं (या अपने ब्राउज़र के Network टैब से हेडर कॉपी करें) और कच्चा आउटपुट टेक्स्ट क्षेत्र में पेस्ट करें।

2

सुरक्षा और महत्वपूर्ण हेडर श्रेणियों के एक निश्चित सेट के विरुद्ध प्रत्येक हेडर की जांच करने के लिए "Analyze Headers" पर क्लिक करें।

3

रंग-कोडित चेकलिस्ट देखें: 7 निगरानी किए गए सुरक्षा हेडर में से प्रत्येक के लिए हरा चेक (मौजूद) या लाल X (गायब)।

4

नीचे पूर्ण हेडर तालिका तक स्क्रॉल करें, जो मिले हर हेडर को दिखाती है, वर्णानुक्रम में क्रमबद्ध और श्रेणी के अनुसार रंग-कोडित।

Tips & tricks

  • URL के माध्यम से कोई लाइव फ़ेच नहीं है — आपको कच्चा हेडर टेक्स्ट पेस्ट करना होगा; प्लेसहोल्डर इसे प्राप्त करने के लिए सटीक `curl -I` कमांड दिखाता है।
  • कोई क्लिक-टू-एक्सपैंड दस्तावेज़ीकरण पैनल नहीं है — सुरक्षा हेडर चेकलिस्ट केवल इनलाइन मान के साथ मौजूद/गायब दिखाती है, इसलिए यह जानने के लिए कि प्रत्येक हेडर में क्या होना चाहिए, नीचे दिए गए FAQ देखें।
  • टूल स्टेटस लाइन (HTTP/2 200, आदि) को पार्स करता है यदि यह पेस्ट की गई पहली लाइन है, और स्टेटस कोड रेंज के अनुसार इसे हरा/एम्बर/लाल रंग देता है।
  • सुरक्षा चेकलिस्ट के नीचे पूर्ण हेडर तालिका वर्णानुक्रम में क्रमबद्ध होती है और सुरक्षा हेडर को हरे रंग में, अन्य प्रसिद्ध हेडर (content-type, cache-control, etag, आदि) को आपके एक्सेंट रंग में हाइलाइट करती है।

Frequently Asked Questions

क्या मैं हेडर पेस्ट करने के बजाय केवल URL दर्ज कर सकता हूं?

नहीं — यह टूल केवल आपके द्वारा पेस्ट किए गए कच्चे टेक्स्ट को पार्स करता है। पहले टर्मिनल में `curl -I https://example.com` से हेडर प्राप्त करें, या अपने ब्राउज़र के DevTools Network टैब से कॉपी करें, फिर आउटपुट यहां पेस्ट करें।

यह टूल कौन-से HTTP सुरक्षा हेडर जांचता है?

सात हेडर: Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, X-XSS-Protection, Referrer-Policy, और Permissions-Policy। प्रत्येक को मौजूद या गायब के रूप में चिह्नित किया जाता है, मौजूद होने पर उसका मान दिखाया जाता है।

Strict-Transport-Security (HSTS) हेडर क्या है?

HSTS ब्राउज़रों को आपके डोमेन के लिए हमेशा HTTPS का उपयोग करने के लिए कहता है। अनुशंसित: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload। preload निर्देश आपको अधिकतम सुरक्षा के लिए ब्राउज़र HSTS प्रीलोड सूचियों में सबमिट करता है।

Content-Security-Policy (CSP) किससे बचाता है?

CSP यह निर्दिष्ट करके XSS (क्रॉस-साइट स्क्रिप्टिंग) हमलों को रोकता है कि स्क्रिप्ट, स्टाइल, इमेज, और अन्य संसाधनों के कौन-से स्रोत अनुमत हैं। एक सख्त CSP इंजेक्शन हमलों के खिलाफ सबसे प्रभावी बचावों में से एक है।

Cache-Control हेडर कैसे काम करते हैं?

Cache-Control: max-age=31536000 ब्राउज़रों को संसाधन को 1 वर्ष के लिए कैश करने के लिए कहता है। no-cache का मतलब है कैश की गई कॉपी का उपयोग करने से पहले सर्वर के साथ पुनः सत्यापन करना। no-store का मतलब है कभी कैश न करना। हैश किए गए फ़ाइल नामों वाली स्थैतिक संपत्तियों के लिए, लंबे max-age का उपयोग करें। HTML के लिए, no-cache का उपयोग करें।

Is my data safe when using the HTTP हेडर चेकर?

Completely safe. The HTTP हेडर चेकर processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.

How current is the data returned by the HTTP हेडर चेकर?

The HTTP हेडर चेकर fetches live data in real time each time you run it. Results reflect the current state of the server or domain at the moment of the request.

Why does the HTTP हेडर चेकर sometimes return different results than other tools?

Results depend on the real-time state of the target server and DNS propagation, which can vary by geographic region and caching TTL. If you see inconsistencies, wait a few minutes and re-test — DNS changes can take up to 48 hours to propagate fully worldwide.

💼 Reach 100K+ developers & creators — Advertise on Allio ToolsLearn More →