Esta ferramenta é executada no servidor
Como funciona
Esta ferramenta faz uma requisição à URL que você indicar e mostra a resposta HTTP tal como o servidor a devolve: o código de status, todos os cabeçalhos de resposta, os redirecionamentos que ocorrem no caminho e os cookies enviados.
Os cabeçalhos definem boa parte do comportamento de um site ou de uma API: cache, segurança, tipo de conteúdo, CORS e compressão. Vê-los sem abrir as ferramentas de desenvolvedor ajuda a depurar configurações e a auditar os cabeçalhos de segurança de um domínio.
Casos de uso
- Auditar os cabeçalhos de segurança de um site (HSTS, CSP, X-Frame-Options e similares).
- Seguir a cadeia de redirecionamentos de uma URL e ver o status final.
- Diagnosticar problemas de cache revisando Cache-Control, ETag e Expires.
- Depurar uma API verificando seu Content-Type, CORS e código de status.
Perguntas frequentes
O que são os cabeçalhos de resposta HTTP?
São pares nome-valor que o servidor envia junto com a resposta para descrever o conteúdo e como o cliente deve tratá-lo: tipo de dado, cache, cookies, políticas de segurança, compressão e mais.
Quais são os cabeçalhos de segurança mais importantes?
Os mais comuns são Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options e Referrer-Policy. Sua presença e configuração correta reduzem riscos como clickjacking ou injeção de conteúdo.
Por que vejo várias respostas para uma única URL?
Porque a URL redireciona. Cada passo 301, 302, 307 ou 308 é uma resposta intermediária com seu cabeçalho Location, até chegar à resposta final. Ver a cadeia completa ajuda a detectar loops ou saltos desnecessários.
Posso ver também os cabeçalhos da requisição?
A ferramenta se concentra na resposta do servidor, que é a parte que define o comportamento do site. Os cabeçalhos da requisição são controlados pelo cliente; para testar variantes convém gerar a chamada com o conversor de cURL.