0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Konfiguration
Führe eine Anfrage an eine URL aus und zeige die Antwort-Header an, um CORS, Cache, Sicherheit, Weiterleitungen und Serververhalten zu debuggen. Geben Sie eine absolute URL ein, wählen Sie den Methode und klicken Sie auf Abrufen.

Diese Tool wird auf dem Server ausgeführt.

So funktioniert es

Dieses Tool sendet eine Anfrage an die angegebene URL und zeigt dir die HTTP-Antwort genau so, wie der Server sie zurückgibt: den Statuscode, alle Antwort-Header, die Weiterleitungen auf dem Weg und die gesendeten Cookies.

Header definieren einen Großteil des Verhaltens einer Website oder API: Caching, Sicherheit, Inhaltstyp, CORS und Komprimierung. Sie zu sehen, ohne die Entwicklertools zu öffnen, hilft beim Debuggen von Konfigurationen und beim Prüfen der Sicherheits-Header einer Domain.

Anwendungsfälle

  • Die Sicherheits-Header einer Website prüfen (HSTS, CSP, X-Frame-Options und ähnliche).
  • Die Weiterleitungskette einer URL verfolgen und den Endstatus sehen.
  • Caching-Probleme diagnostizieren, indem Cache-Control, ETag und Expires geprüft werden.
  • Eine API debuggen, indem ihr Content-Type, CORS und Statuscode geprüft werden.

Häufige Fragen

Was sind HTTP-Antwort-Header?

Es sind Name-Wert-Paare, die der Server zusammen mit der Antwort sendet, um den Inhalt zu beschreiben und wie der Client ihn behandeln soll: Datentyp, Caching, Cookies, Sicherheitsrichtlinien, Komprimierung und mehr.

Was sind die wichtigsten Sicherheits-Header?

Die gängigsten sind Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options und Referrer-Policy. Ihr Vorhandensein und ihre korrekte Konfiguration verringern Risiken wie Clickjacking oder Content-Injection.

Warum sehe ich mehrere Antworten für eine einzige URL?

Weil die URL weiterleitet. Jeder Schritt 301, 302, 307 oder 308 ist eine Zwischenantwort mit ihrem Location-Header, bis die endgültige Antwort erreicht ist. Die vollständige Kette zu sehen hilft, Schleifen oder unnötige Sprünge zu erkennen.

Kann ich auch die Anfrage-Header sehen?

Das Tool konzentriert sich auf die Antwort des Servers, den Teil, der das Verhalten der Website bestimmt. Die Anfrage-Header werden vom Client gesteuert; um Varianten zu testen, generierst du den Aufruf am besten mit dem cURL-Konverter.