Allio Tools Pro — No ads · Bulk processing · Save historyUpgrade $2.99/mo →
🚀Allio Tools Pro
  • No ads
  • Bulk tools
  • History
$2.99/mo

Pemeriksa Header HTTP Online Gratis

Thanks for rating!

Analisis header respons HTTP dan audit keamanan server.

Paste raw HTTP response headers below. Get them by running curl -I https://example.com in your terminal.

🚀Allio Tools Pro
  • Zero ads everywhere
  • Bulk processing
  • Save history
Upgrade — $2.99/moNo signup required
Allio Tools Pro — No ads · Bulk processing · Save historyUpgrade $2.99/mo →

Who uses the Pemeriksa Header HTTP?

  • Insinyur keamanan yang mengaudit header respons aplikasi web dengan menempel output curl untuk pemeriksaan kepatuhan cepat.
  • Insinyur DevOps yang memverifikasi konfigurasi header cache-control dan CDN setelah deployment.
  • Developer web yang mempelajari header keamanan mana yang harus ditambahkan ke konfigurasi server mereka.

How the Pemeriksa Header HTTP works

1

Jalankan `curl -I https://example.com` di terminal Anda (atau salin header dari tab Network browser Anda) dan tempel output mentah ke area teks.

2

Klik "Analyze Headers" untuk memeriksa setiap header terhadap kumpulan tetap kategori keamanan dan header penting.

3

Lihat daftar pemeriksaan berkode warna: centang hijau (ada) atau X merah (hilang) untuk masing-masing dari 7 header keamanan yang dilacak.

4

Gulir ke tabel header lengkap di bawah untuk setiap header yang ditemukan, diurutkan alfabet dan diberi kode warna berdasarkan kategori.

Tips & tricks

  • Tidak ada pengambilan langsung melalui URL — Anda harus menempel teks header mentah; teks placeholder menunjukkan perintah `curl -I` yang tepat untuk mendapatkannya.
  • Tidak ada panel dokumentasi yang bisa diperluas dengan klik — daftar pemeriksaan header keamanan hanya menampilkan ada/hilang dengan nilai inline, jadi rujuk FAQ di bawah untuk mengetahui apa yang seharusnya dikandung setiap header.
  • Alat ini menguraikan baris status (HTTP/2 200, dll) jika itu adalah baris pertama yang ditempel, dan mewarnainya hijau/kuning/merah sesuai rentang kode status.
  • Tabel header lengkap di bawah daftar pemeriksaan keamanan diurutkan alfabet dan menyoroti header keamanan dalam warna hijau, header terkenal lainnya (content-type, cache-control, etag, dll) dalam warna aksen Anda.

Frequently Asked Questions

Bisakah saya cukup memasukkan URL alih-alih menempel header?

Tidak — alat ini hanya menguraikan teks mentah yang Anda tempel. Dapatkan header terlebih dahulu dengan `curl -I https://example.com` di terminal, atau salin dari tab Network DevTools browser Anda, lalu tempel outputnya di sini.

Header keamanan HTTP mana yang diperiksa alat ini?

Tujuh header: Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, X-XSS-Protection, Referrer-Policy, dan Permissions-Policy. Masing-masing ditandai ada atau hilang, dengan nilainya ditampilkan jika ada.

Apa itu header Strict-Transport-Security (HSTS)?

HSTS memberi tahu browser untuk selalu menggunakan HTTPS untuk domain Anda. Direkomendasikan: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload. Direktif preload mendaftarkan Anda ke daftar preload HSTS browser untuk perlindungan maksimal.

Apa yang dilindungi oleh Content-Security-Policy (CSP)?

CSP mencegah serangan XSS (cross-site scripting) dengan menentukan sumber skrip, gaya, gambar, dan sumber daya lain yang diizinkan. CSP yang ketat adalah salah satu pertahanan paling efektif terhadap serangan injeksi.

Bagaimana cara kerja header Cache-Control?

Cache-Control: max-age=31536000 memberi tahu browser untuk menyimpan cache sumber daya selama 1 tahun. no-cache berarti validasi ulang dengan server sebelum menggunakan salinan cache. no-store berarti tidak pernah menyimpan cache. Untuk aset statis dengan nama file berhash, gunakan max-age yang panjang. Untuk HTML, gunakan no-cache.

Is my data safe when using the Pemeriksa Header HTTP?

Completely safe. The Pemeriksa Header HTTP processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.

How current is the data returned by the Pemeriksa Header HTTP?

The Pemeriksa Header HTTP fetches live data in real time each time you run it. Results reflect the current state of the server or domain at the moment of the request.

Why does the Pemeriksa Header HTTP sometimes return different results than other tools?

Results depend on the real-time state of the target server and DNS propagation, which can vary by geographic region and caching TTL. If you see inconsistencies, wait a few minutes and re-test — DNS changes can take up to 48 hours to propagate fully worldwide.

💼 Reach 100K+ developers & creators — Advertise on Allio ToolsLearn More →