यह उपकरण सर्वर पर निष्पादित होता है
यह कैसे काम करता है
यह टूल आपके द्वारा बताए गए URL पर एक अनुरोध करता है और आपको HTTP प्रतिक्रिया वैसे ही दिखाता है जैसे सर्वर उसे लौटाता है: स्थिति कोड, सभी प्रतिक्रिया हेडर, रास्ते में होने वाले रीडायरेक्ट, और भेजे जाने वाले कुकीज़।
हेडर किसी साइट या API के व्यवहार का बड़ा हिस्सा परिभाषित करते हैं: कैशिंग, सुरक्षा, सामग्री प्रकार, CORS और संपीड़न। डेवलपर टूल खोले बिना इन्हें देखना कॉन्फ़िगरेशन को डीबग करने और किसी डोमेन के सुरक्षा हेडर का ऑडिट करने में मदद करता है।
उपयोग के मामले
- किसी साइट के सुरक्षा हेडर (HSTS, CSP, X-Frame-Options आदि) का ऑडिट करना।
- किसी URL की रीडायरेक्ट श्रृंखला का अनुसरण करना और अंतिम स्थिति देखना।
- Cache-Control, ETag और Expires की समीक्षा करके कैशिंग समस्याओं का निदान करना।
- किसी API के Content-Type, CORS और स्थिति कोड की जाँच करके उसे डीबग करना।
अक्सर पूछे जाने वाले प्रश्न
HTTP प्रतिक्रिया हेडर क्या हैं?
ये नाम-मान युग्म हैं जिन्हें सर्वर प्रतिक्रिया के साथ भेजता है ताकि सामग्री और यह वर्णन कर सके कि क्लाइंट को इसे कैसे संभालना चाहिए: डेटा प्रकार, कैशिंग, कुकीज़, सुरक्षा नीतियाँ, संपीड़न और अधिक।
सबसे महत्वपूर्ण सुरक्षा हेडर कौन-से हैं?
सबसे आम हैं Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options और Referrer-Policy। इनकी उपस्थिति और सही कॉन्फ़िगरेशन क्लिकजैकिंग या सामग्री इंजेक्शन जैसे जोखिम कम करती है।
मुझे एक ही URL के लिए कई प्रतिक्रियाएँ क्यों दिखती हैं?
क्योंकि URL रीडायरेक्ट करता है। प्रत्येक 301, 302, 307 या 308 चरण अपने Location हेडर के साथ एक मध्यवर्ती प्रतिक्रिया है, जब तक अंतिम प्रतिक्रिया तक न पहुँचे। पूरी श्रृंखला देखना लूप या अनावश्यक हॉप का पता लगाने में मदद करता है।
क्या मैं अनुरोध हेडर भी देख सकता हूँ?
यह टूल सर्वर की प्रतिक्रिया पर केंद्रित है, जो साइट के व्यवहार को परिभाषित करने वाला भाग है। अनुरोध हेडर को क्लाइंट नियंत्रित करता है; विभिन्न रूपों का परीक्षण करने के लिए कॉल को cURL कन्वर्टर से बनाना बेहतर है।