0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
설정
URL에 대한 요청을 실행하고 응답 헤더를 표시하여 CORS, 캐시, 보안, 리디렉션 및 서버 동작을 디버깅하세요. 절대 URL을 입력하고 방법을 선택한 후 조회하세요.

이 도구는 서버에서 실행됩니다.

작동 방식

이 도구는 지정한 URL에 요청을 보내고 서버가 반환하는 그대로 HTTP 응답을 보여줍니다: 상태 코드, 모든 응답 헤더, 도중에 일어나는 리디렉션, 전송되는 쿠키.

헤더는 사이트나 API 동작의 상당 부분을 정의합니다: 캐싱, 보안, 콘텐츠 유형, CORS, 압축. 개발자 도구를 열지 않고 보는 것은 구성을 디버깅하고 도메인의 보안 헤더를 감사하는 데 도움이 됩니다.

활용 사례

  • 사이트의 보안 헤더(HSTS, CSP, X-Frame-Options 등)를 감사하기.
  • URL의 리디렉션 체인을 따라가 최종 상태를 확인하기.
  • Cache-Control, ETag, Expires를 검토하여 캐싱 문제를 진단하기.
  • API의 Content-Type, CORS, 상태 코드를 확인하여 디버깅하기.

자주 묻는 질문

HTTP 응답 헤더란 무엇인가요?

서버가 응답과 함께 보내는 이름-값 쌍으로, 콘텐츠와 클라이언트가 이를 어떻게 처리해야 하는지 설명합니다: 데이터 유형, 캐싱, 쿠키, 보안 정책, 압축 등.

가장 중요한 보안 헤더는 무엇인가요?

가장 흔한 것은 Strict-Transport-Security(HSTS), Content-Security-Policy(CSP), X-Content-Type-Options, X-Frame-Options, Referrer-Policy입니다. 이들의 존재와 올바른 구성은 클릭재킹이나 콘텐츠 주입 같은 위험을 줄입니다.

하나의 URL에 대해 여러 응답이 보이는 이유는 무엇인가요?

URL이 리디렉션하기 때문입니다. 301, 302, 307, 308 각 단계는 Location 헤더가 있는 중간 응답이며 최종 응답에 도달할 때까지 이어집니다. 전체 체인을 보면 루프나 불필요한 이동을 감지하는 데 도움이 됩니다.

요청 헤더도 볼 수 있나요?

이 도구는 사이트 동작을 정의하는 부분인 서버 응답에 초점을 둡니다. 요청 헤더는 클라이언트가 제어합니다. 여러 변형을 테스트하려면 cURL 변환기로 호출을 생성하는 것이 좋습니다.