Проверка HTTP-заголовков — Бесплатно Онлайн
Анализируйте HTTP-заголовки ответа и проверяйте безопасность сервера.
Paste raw HTTP response headers below. Get them by running curl -I https://example.com in your terminal.
Who uses the Проверка HTTP-заголовков?
- Инженеры безопасности, проверяющие заголовки ответов веб-приложения путём вставки вывода curl для быстрой проверки соответствия.
- DevOps-инженеры, проверяющие конфигурацию заголовков cache-control и CDN после деплоя.
- Веб-разработчики, изучающие, какие заголовки безопасности добавить в конфигурацию сервера.
How the Проверка HTTP-заголовков works
Выполните `curl -I https://example.com` в терминале (или скопируйте заголовки из вкладки Network браузера) и вставьте необработанный вывод в текстовое поле.
Нажмите «Analyze Headers», чтобы проверить каждый заголовок по фиксированному набору категорий безопасности и важных заголовков.
Просмотрите цветной контрольный список: зелёная галочка (присутствует) или красный крестик (отсутствует) для каждого из 7 отслеживаемых заголовков безопасности.
Прокрутите вниз к полной таблице заголовков со всеми найденными, отсортированными по алфавиту и с цветовой маркировкой по категории.
Tips & tricks
- Нет живого получения по URL — вы должны вставить необработанный текст заголовков; placeholder показывает точную команду `curl -I` для его получения.
- Нет панели документации с раскрытием по клику — контрольный список заголовков безопасности просто показывает присутствие/отсутствие со значением рядом, поэтому сверяйтесь с FAQ ниже, чтобы узнать, что должен содержать каждый заголовок.
- Инструмент разбирает строку статуса (HTTP/2 200 и т.д.), если она является первой вставленной строкой, и раскрашивает её зелёным/жёлтым/красным в зависимости от диапазона кода статуса.
- Полная таблица заголовков под контрольным списком безопасности сортируется по алфавиту и выделяет заголовки безопасности зелёным, другие известные заголовки (content-type, cache-control, etag и т.д.) — акцентным цветом.
Frequently Asked Questions
Могу ли я просто ввести URL вместо вставки заголовков?
Нет — этот инструмент разбирает только вставленный вами необработанный текст заголовков. Получите их сначала командой `curl -I https://example.com` в терминале или скопируйте из вкладки DevTools Network браузера, затем вставьте результат сюда.
Какие HTTP-заголовки безопасности проверяет этот инструмент?
Семь заголовков: Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, X-XSS-Protection, Referrer-Policy и Permissions-Policy. Каждый отмечается как присутствующий или отсутствующий, со значением, если он присутствует.
Что такое заголовок Strict-Transport-Security (HSTS)?
HSTS указывает браузерам всегда использовать HTTPS для вашего домена. Рекомендуется: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload. Директива preload отправляет вас в списки предзагрузки HSTS браузеров для максимальной защиты.
От чего защищает Content-Security-Policy (CSP)?
CSP предотвращает атаки XSS (межсайтовый скриптинг), указывая, какие источники скриптов, стилей, изображений и других ресурсов разрешены. Строгая CSP — одна из самых эффективных защит от атак внедрения.
Как работают заголовки Cache-Control?
Cache-Control: max-age=31536000 указывает браузерам кэшировать ресурс на 1 год. no-cache означает повторную проверку с сервером перед использованием кэшированной копии. no-store означает никогда не кэшировать. Для статических ресурсов с хешированными именами файлов используйте длительный max-age. Для HTML используйте no-cache.
Is my data safe when using the Проверка HTTP-заголовков?
Completely safe. The Проверка HTTP-заголовков processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.
How current is the data returned by the Проверка HTTP-заголовков?
The Проверка HTTP-заголовков fetches live data in real time each time you run it. Results reflect the current state of the server or domain at the moment of the request.
Why does the Проверка HTTP-заголовков sometimes return different results than other tools?
Results depend on the real-time state of the target server and DNS propagation, which can vary by geographic region and caching TTL. If you see inconsistencies, wait a few minutes and re-test — DNS changes can take up to 48 hours to propagate fully worldwide.