Diese Tool wird auf dem Server ausgeführt.
So funktioniert es
Dieses Tool sendet eine Anfrage an die angegebene URL und zeigt dir die HTTP-Antwort genau so, wie der Server sie zurückgibt: den Statuscode, alle Antwort-Header, die Weiterleitungen auf dem Weg und die gesendeten Cookies.
Header definieren einen Großteil des Verhaltens einer Website oder API: Caching, Sicherheit, Inhaltstyp, CORS und Komprimierung. Sie zu sehen, ohne die Entwicklertools zu öffnen, hilft beim Debuggen von Konfigurationen und beim Prüfen der Sicherheits-Header einer Domain.
Anwendungsfälle
- Die Sicherheits-Header einer Website prüfen (HSTS, CSP, X-Frame-Options und ähnliche).
- Die Weiterleitungskette einer URL verfolgen und den Endstatus sehen.
- Caching-Probleme diagnostizieren, indem Cache-Control, ETag und Expires geprüft werden.
- Eine API debuggen, indem ihr Content-Type, CORS und Statuscode geprüft werden.
Häufige Fragen
Was sind HTTP-Antwort-Header?
Es sind Name-Wert-Paare, die der Server zusammen mit der Antwort sendet, um den Inhalt zu beschreiben und wie der Client ihn behandeln soll: Datentyp, Caching, Cookies, Sicherheitsrichtlinien, Komprimierung und mehr.
Was sind die wichtigsten Sicherheits-Header?
Die gängigsten sind Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options und Referrer-Policy. Ihr Vorhandensein und ihre korrekte Konfiguration verringern Risiken wie Clickjacking oder Content-Injection.
Warum sehe ich mehrere Antworten für eine einzige URL?
Weil die URL weiterleitet. Jeder Schritt 301, 302, 307 oder 308 ist eine Zwischenantwort mit ihrem Location-Header, bis die endgültige Antwort erreicht ist. Die vollständige Kette zu sehen hilft, Schleifen oder unnötige Sprünge zu erkennen.
Kann ich auch die Anfrage-Header sehen?
Das Tool konzentriert sich auf die Antwort des Servers, den Teil, der das Verhalten der Website bestimmt. Die Anfrage-Header werden vom Client gesteuert; um Varianten zu testen, generierst du den Aufruf am besten mit dem cURL-Konverter.