Allio Tools Pro — No ads · Bulk processing · Save historyUpgrade $2.99/mo →
🚀Allio Tools Pro
  • No ads
  • Bulk tools
  • History
$2.99/mo

Verificador de Cabeçalhos HTTP Online Gratuito

Thanks for rating!

Analise os cabeçalhos de resposta HTTP e audite a segurança do servidor.

Paste raw HTTP response headers below. Get them by running curl -I https://example.com in your terminal.

🚀Allio Tools Pro
  • Zero ads everywhere
  • Bulk processing
  • Save history
Upgrade — $2.99/moNo signup required
Allio Tools Pro — No ads · Bulk processing · Save historyUpgrade $2.99/mo →

Who uses the Verificador de Cabeçalhos HTTP?

  • Engenheiros de segurança auditando cabeçalhos de resposta de aplicações web colando a saída do curl para uma verificação rápida de conformidade.
  • Engenheiros DevOps verificando a configuração de cabeçalhos cache-control e CDN após uma implantação.
  • Desenvolvedores web aprendendo quais cabeçalhos de segurança adicionar à configuração do seu servidor.

How the Verificador de Cabeçalhos HTTP works

1

Execute `curl -I https://example.com` no seu terminal (ou copie os cabeçalhos da aba Rede do seu navegador) e cole a saída bruta na área de texto.

2

Clique em "Analyze Headers" para verificar cada cabeçalho em relação a um conjunto fixo de categorias de segurança e cabeçalhos importantes.

3

Veja a lista de checagem colorida: marca verde (presente) ou X vermelho (ausente) para cada um dos 7 cabeçalhos de segurança monitorados.

4

Role até a tabela completa de cabeçalhos abaixo para ver cada cabeçalho encontrado, ordenado alfabeticamente e colorido por categoria.

Tips & tricks

  • Não há busca ao vivo por URL — você deve colar o texto bruto dos cabeçalhos; o texto de exemplo mostra o comando `curl -I` exato para obtê-lo.
  • Não há painel de documentação expansível — a lista de checagem de cabeçalhos de segurança apenas mostra presente/ausente com o valor em linha, então consulte as FAQs abaixo para saber o que cada cabeçalho deve conter.
  • A ferramenta analisa a linha de status (HTTP/2 200, etc.) se for a primeira linha colada, e a colore em verde/âmbar/vermelho de acordo com a faixa do código de status.
  • A tabela completa de cabeçalhos abaixo da lista de checagem de segurança ordena alfabeticamente e destaca cabeçalhos de segurança em verde, outros cabeçalhos conhecidos (content-type, cache-control, etag, etc.) na sua cor de destaque.

Frequently Asked Questions

Posso apenas inserir uma URL em vez de colar os cabeçalhos?

Não — esta ferramenta apenas analisa o texto bruto que você cola. Obtenha os cabeçalhos primeiro com `curl -I https://example.com` em um terminal, ou copie-os da aba Rede das DevTools do seu navegador, e então cole a saída aqui.

Quais cabeçalhos de segurança HTTP esta ferramenta verifica?

Sete cabeçalhos: Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, X-XSS-Protection, Referrer-Policy e Permissions-Policy. Cada um é marcado como presente ou ausente, com o valor exibido se presente.

O que é o cabeçalho Strict-Transport-Security (HSTS)?

O HSTS diz aos navegadores para sempre usar HTTPS para seu domínio. Recomendado: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload. A diretiva preload o inscreve nas listas de pré-carregamento HSTS dos navegadores para proteção máxima.

Contra o que o Content-Security-Policy (CSP) protege?

O CSP previne ataques XSS (cross-site scripting) especificando quais fontes de scripts, estilos, imagens e outros recursos são permitidas. Um CSP rigoroso é uma das defesas mais eficazes contra ataques de injeção.

Como funcionam os cabeçalhos Cache-Control?

Cache-Control: max-age=31536000 diz aos navegadores para armazenar o recurso em cache por 1 ano. no-cache significa revalidar com o servidor antes de usar a cópia em cache. no-store significa nunca armazenar em cache. Para recursos estáticos com nomes de arquivo com hash, use um max-age longo. Para HTML, use no-cache.

Is my data safe when using the Verificador de Cabeçalhos HTTP?

Completely safe. The Verificador de Cabeçalhos HTTP processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.

How current is the data returned by the Verificador de Cabeçalhos HTTP?

The Verificador de Cabeçalhos HTTP fetches live data in real time each time you run it. Results reflect the current state of the server or domain at the moment of the request.

Why does the Verificador de Cabeçalhos HTTP sometimes return different results than other tools?

Results depend on the real-time state of the target server and DNS propagation, which can vary by geographic region and caching TTL. If you see inconsistencies, wait a few minutes and re-test — DNS changes can take up to 48 hours to propagate fully worldwide.

💼 Reach 100K+ developers & creators — Advertise on Allio ToolsLearn More →