تُنفَّذ هذه الأداة على الخادم
كيف يعمل
تُرسِل هذه الأداة طلبًا إلى عنوان URL الذي تحدده وتعرض لك استجابة HTTP كما يعيدها الخادم تمامًا: رمز الحالة، وجميع ترويسات الاستجابة، وعمليات إعادة التوجيه التي تحدث في الطريق، وملفات تعريف الارتباط المُرسَلة.
تحدّد الترويسات جزءًا كبيرًا من سلوك موقع أو واجهة API: التخزين المؤقت، والأمان، ونوع المحتوى، وCORS، والضغط. ورؤيتها دون فتح أدوات المطوّر تساعد على تصحيح الإعدادات وتدقيق ترويسات الأمان لنطاق.
حالات الاستخدام
- تدقيق ترويسات الأمان لموقع (HSTS وCSP وX-Frame-Options وما شابه).
- تتبّع سلسلة إعادة التوجيه لعنوان URL ورؤية الحالة النهائية.
- تشخيص مشكلات التخزين المؤقت بمراجعة Cache-Control وETag وExpires.
- تصحيح واجهة API بالتحقق من Content-Type وCORS ورمز الحالة.
الأسئلة الشائعة
ما ترويسات استجابة HTTP؟
هي أزواج اسم-قيمة يرسلها الخادم مع الاستجابة لوصف المحتوى وكيف ينبغي للعميل التعامل معه: نوع البيانات، والتخزين المؤقت، وملفات تعريف الارتباط، وسياسات الأمان، والضغط والمزيد.
ما أهم ترويسات الأمان؟
أكثرها شيوعًا Strict-Transport-Security (HSTS) وContent-Security-Policy (CSP) وX-Content-Type-Options وX-Frame-Options وReferrer-Policy. ووجودها وإعدادها الصحيح يقلّل مخاطر مثل الاختطاف بالنقر (clickjacking) أو حقن المحتوى.
لماذا أرى عدة استجابات لعنوان URL واحد؟
لأن عنوان URL يعيد التوجيه. كل خطوة 301 أو 302 أو 307 أو 308 هي استجابة وسيطة مع ترويسة Location الخاصة بها، حتى الوصول إلى الاستجابة النهائية. ورؤية السلسلة كاملة تساعد على اكتشاف الحلقات أو القفزات غير الضرورية.
هل يمكنني أيضًا رؤية ترويسات الطلب؟
تركّز الأداة على استجابة الخادم، وهي الجزء الذي يحدّد سلوك الموقع. أما ترويسات الطلب فيتحكم بها العميل؛ ولاختبار البدائل يُفضَّل توليد الطلب بمحوّل cURL.