0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Instellingen
Het doet een verzoek naar een URL en toont de responsheaders om CORS, cache, beveiliging, redirects en servergedrag te debuggen. Voer een absolute URL in, kies de methode en druk op Query.

Deze tool draait op de server

Hoe het werkt

Deze tool doet een verzoek aan de door jou opgegeven URL en toont je het HTTP-antwoord precies zoals de server het teruggeeft: de statuscode, alle antwoordheaders, de omleidingen die onderweg plaatsvinden en de cookies die worden verzonden.

Headers bepalen een groot deel van het gedrag van een site of API: caching, beveiliging, contenttype, CORS en compressie. Ze zien zonder de ontwikkelaarstools te openen helpt configuraties te debuggen en de beveiligingsheaders van een domein te auditen.

Gebruiksscenario's

  • De beveiligingsheaders van een site auditen (HSTS, CSP, X-Frame-Options en dergelijke).
  • De omleidingsketen van een URL volgen en de eindstatus zien.
  • Cachingproblemen diagnosticeren door Cache-Control, ETag en Expires te bekijken.
  • Een API debuggen door het Content-Type, CORS en de statuscode te controleren.

Veelgestelde vragen

Wat zijn HTTP-antwoordheaders?

Het zijn naam-waardeparen die de server samen met het antwoord verzendt om de inhoud te beschrijven en hoe de client die moet behandelen: datatype, caching, cookies, beveiligingsbeleid, compressie en meer.

Wat zijn de belangrijkste beveiligingsheaders?

De meest voorkomende zijn Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options en Referrer-Policy. Hun aanwezigheid en juiste configuratie verminderen risico's zoals clickjacking of content-injectie.

Waarom zie ik meerdere antwoorden voor één URL?

Omdat de URL doorverwijst. Elke stap 301, 302, 307 of 308 is een tussenantwoord met zijn Location-header, tot het uiteindelijke antwoord is bereikt. De volledige keten zien helpt lussen of onnodige stappen te detecteren.

Kan ik ook de verzoekheaders zien?

De tool richt zich op het antwoord van de server, het deel dat het gedrag van de site bepaalt. De verzoekheaders worden door de client bepaald; om varianten te testen kun je de aanroep het beste genereren met de cURL-converter.