0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Configuração
Faz uma solicitação a uma URL e mostra os cabeçalhos de resposta para depurar CORS, cache, segurança, redirecionamentos e comportamento de servidores. Digite uma URL absoluta, selecione o método e pressione Consultar.

Esta ferramenta é executada no servidor

Como funciona

Esta ferramenta faz uma requisição à URL que você indicar e mostra a resposta HTTP tal como o servidor a devolve: o código de status, todos os cabeçalhos de resposta, os redirecionamentos que ocorrem no caminho e os cookies enviados.

Os cabeçalhos definem boa parte do comportamento de um site ou de uma API: cache, segurança, tipo de conteúdo, CORS e compressão. Vê-los sem abrir as ferramentas de desenvolvedor ajuda a depurar configurações e a auditar os cabeçalhos de segurança de um domínio.

Casos de uso

  • Auditar os cabeçalhos de segurança de um site (HSTS, CSP, X-Frame-Options e similares).
  • Seguir a cadeia de redirecionamentos de uma URL e ver o status final.
  • Diagnosticar problemas de cache revisando Cache-Control, ETag e Expires.
  • Depurar uma API verificando seu Content-Type, CORS e código de status.

Perguntas frequentes

O que são os cabeçalhos de resposta HTTP?

São pares nome-valor que o servidor envia junto com a resposta para descrever o conteúdo e como o cliente deve tratá-lo: tipo de dado, cache, cookies, políticas de segurança, compressão e mais.

Quais são os cabeçalhos de segurança mais importantes?

Os mais comuns são Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options e Referrer-Policy. Sua presença e configuração correta reduzem riscos como clickjacking ou injeção de conteúdo.

Por que vejo várias respostas para uma única URL?

Porque a URL redireciona. Cada passo 301, 302, 307 ou 308 é uma resposta intermediária com seu cabeçalho Location, até chegar à resposta final. Ver a cadeia completa ajuda a detectar loops ou saltos desnecessários.

Posso ver também os cabeçalhos da requisição?

A ferramenta se concentra na resposta do servidor, que é a parte que define o comportamento do site. Os cabeçalhos da requisição são controlados pelo cliente; para testar variantes convém gerar a chamada com o conversor de cURL.