0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Configuración
Realiza una petición a una URL y muestra los encabezados de respuesta para depurar CORS, caché, seguridad, redirecciones y comportamiento de servidores. Ingresá una URL absoluta, elegí el método y presioná Consultar.

Esta herramienta se ejecuta en el servidor

Cómo funciona

Esta herramienta hace una petición a la URL que indiques y te muestra la respuesta HTTP tal como la devuelve el servidor: el código de estado, todos los encabezados de respuesta, las redirecciones que ocurren en el camino y las cookies que se envían.

Los encabezados definen buena parte del comportamiento de un sitio o una API: caché, seguridad, tipo de contenido, CORS y compresión. Verlos sin abrir las herramientas de desarrollador ayuda a depurar configuraciones y a auditar las cabeceras de seguridad de un dominio.

Casos de uso

  • Auditar las cabeceras de seguridad de un sitio (HSTS, CSP, X-Frame-Options y similares).
  • Seguir la cadena de redirecciones de una URL y ver el estado final.
  • Diagnosticar problemas de caché revisando Cache-Control, ETag y Expires.
  • Depurar una API comprobando su Content-Type, CORS y código de estado.

Preguntas frecuentes

¿Qué son los encabezados de respuesta HTTP?

Son pares nombre-valor que el servidor envía junto con la respuesta para describir el contenido y cómo debe tratarlo el cliente: tipo de dato, caché, cookies, políticas de seguridad, compresión y más.

¿Cuáles son las cabeceras de seguridad más importantes?

Las más habituales son Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options y Referrer-Policy. Su presencia y configuración correcta reducen riesgos como el clickjacking o la inyección de contenido.

¿Por qué veo varias respuestas para una sola URL?

Porque la URL redirige. Cada paso 301, 302, 307 o 308 es una respuesta intermedia con su encabezado Location, hasta llegar a la respuesta final. Ver la cadena completa ayuda a detectar bucles o saltos innecesarios.

¿Puedo ver también los encabezados de la petición?

La herramienta se centra en la respuesta del servidor, que es la parte que define el comportamiento del sitio. Los encabezados de la petición los controla el cliente; para probar variantes conviene generar la llamada con el conversor de cURL.