0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
設定
URLに対してリクエストを実行し、レスポンスのヘッダーを表示してCORS、キャッシュ、セキュリティ、リダイレクション、サーバーの動作をデバッグします。絶対URLを入力し、メソッドを選択して「確認」を押してください。

このツールはサーバーで実行されます。

仕組み

このツールは指定した URL にリクエストを送り、サーバーが返すとおりの HTTP レスポンスを表示します。ステータスコード、すべてのレスポンスヘッダー、途中で起こるリダイレクト、送信される Cookie です。

ヘッダーは、サイトや API の動作の多くを決めます。キャッシュ、セキュリティ、コンテンツタイプ、CORS、圧縮などです。開発者ツールを開かずに見られると、設定のデバッグやドメインのセキュリティヘッダーの監査に役立ちます。

ユースケース

  • サイトのセキュリティヘッダー(HSTS、CSP、X-Frame-Options など)を監査する。
  • URL のリダイレクトチェーンをたどり、最終ステータスを確認する。
  • Cache-Control、ETag、Expires を確認して、キャッシュの問題を診断する。
  • Content-Type、CORS、ステータスコードを確認して API をデバッグする。

よくある質問

HTTP レスポンスヘッダーとは何ですか?

サーバーがレスポンスとともに送る名前と値のペアで、コンテンツやクライアントがそれをどう扱うべきかを示します。データ型、キャッシュ、Cookie、セキュリティポリシー、圧縮などです。

最も重要なセキュリティヘッダーは何ですか?

最も一般的なものは Strict-Transport-Security(HSTS)、Content-Security-Policy(CSP)、X-Content-Type-Options、X-Frame-Options、Referrer-Policy です。これらの存在と正しい設定は、クリックジャッキングやコンテンツ挿入などのリスクを軽減します。

1 つの URL に対して複数のレスポンスが表示されるのはなぜですか?

URL がリダイレクトするためです。301、302、307、308 の各ステップは Location ヘッダーを持つ中間レスポンスで、最終レスポンスに至るまで続きます。チェーン全体を見ることで、ループや不要な遷移を検出できます。

リクエストヘッダーも見られますか?

このツールは、サイトの動作を決める部分であるサーバーのレスポンスに焦点を当てています。リクエストヘッダーはクライアントが制御します。バリエーションを試すには、cURL コンバーターで呼び出しを生成するのが良いでしょう。