Pemeriksa Header HTTP

Periksa header

Halaman yang salah cache, permintaan CORS yang gagal, API yang mengembalikan jenis konten yang salah, hampir semua bug tersebut bisa didiagnosis dari header respons. Masukkan URL dan alat ini mengirim permintaan GET, lalu menampilkan kode status HTTP dan setiap header respons yang dikirim server, sehingga Anda bisa memeriksa pengaturan caching, CORS, kompresi, dan keamanan dalam hitungan detik.

Cara memeriksa header respons

  1. 1

    Masukkan URL

    URL publik HTTP atau HTTPS apa pun.

  2. 2

    Jalankan permintaan

    Alat mengirim permintaan GET dan menampilkan kode status HTTP dari respons pertama.

  3. 3

    Tinjau header respons

    Setiap header yang dikirim server tercantum dengan nilai mentahnya, siap disalin atau dibandingkan.

Header yang paling penting

Respons HTTP bisa membawa beberapa hingga lebih dari 30 header. Daftar singkat berikut mencakup sebagian besar skenario debugging di dunia nyata.

Caching

Header Yang Perlu Diperiksa
Cache-Control public atau private, nilai max-age
ETag Ada untuk GET bersyarat
Last-Modified Ada untuk pemeriksaan If-Modified-Since
Age Usia objek di CDN (detik)
Vary Masukan kunci cache, Accept-Encoding, Accept-Language

Kompresi

Header Arti
Content-Encoding gzip, br, zstd, badan respons dikompresi
Content-Length Ukuran terkompresi; ukuran tidak terkompresi terpisah

CORS

Header Tujuan
Access-Control-Allow-Origin Asal mana saja yang boleh membaca respons
Access-Control-Allow-Methods Metode yang diizinkan untuk permintaan lintas asal
Access-Control-Allow-Credentials true untuk mengirim cookie lintas asal
Access-Control-Expose-Headers Header yang bisa dibaca kode JS
Access-Control-Max-Age Durasi cache untuk respons preflight

Keamanan

Header Ancaman yang Ditangani
Strict-Transport-Security Penurunan versi protokol
Content-Security-Policy XSS, clickjacking
X-Frame-Options Clickjacking (lama)
Referrer-Policy Kebocoran data melalui Referer
X-Content-Type-Options: nosniff MIME sniffing

Redirect

Pemeriksa ini mengirim satu permintaan GET dan berhenti pada respons pertama, jadi header yang Anda lihat berasal dari lompatan pertama dalam rantai. Jika server menjawab dengan status 3xx, header Location menunjuk ke lompatan berikutnya; buka URL tersebut di pemeriksa untuk melihat respons berikutnya.

Pertanyaan yang Sering Diajukan

Browser terkadang menyembunyikan header “terlarang” atau hop-by-hop demi alasan keamanan. Pemeriksa ini menggunakan klien HTTP yang menampilkan semua yang benar-benar dikirim server, termasuk header yang disaring browser.

Tidak, versi ini selalu mengirim GET sederhana dengan user agent standar. Jika Anda butuh header, metode, atau badan permintaan khusus, gunakan penguji permintaan HTTP.

Tidak. Pemeriksa sengaja berhenti pada respons pertama agar Anda melihat persis apa yang dikembalikan URL tersebut. Jika server me-redirect, header Location menunjuk ke lompatan berikutnya; masukkan URL itu untuk melihat respons berikutnya.

Beberapa server mengirim badan respons dalam potongan dan menghilangkan Content-Length, hal yang wajar jika Transfer-Encoding: chunked ada. Kode status dan header lainnya tetap dapat diandalkan.

Alat Terkait

Alat ini tersedia dalam bahasa lain