Bu araç sunucuda çalışır
Nasıl çalışır
Bu araç, belirttiğiniz URL'ye bir istek yapar ve HTTP yanıtını tam olarak sunucunun döndürdüğü gibi gösterir: durum kodu, tüm yanıt başlıkları, yol boyunca gerçekleşen yönlendirmeler ve gönderilen çerezler.
Başlıklar bir sitenin veya API'nin davranışının büyük bölümünü tanımlar: önbelleğe alma, güvenlik, içerik türü, CORS ve sıkıştırma. Bunları geliştirici araçlarını açmadan görmek, yapılandırmaları ayıklamaya ve bir alan adının güvenlik başlıklarını denetlemeye yardımcı olur.
Kullanım senaryoları
- Bir sitenin güvenlik başlıklarını denetlemek (HSTS, CSP, X-Frame-Options ve benzerleri).
- Bir URL'nin yönlendirme zincirini takip edip son durumu görmek.
- Cache-Control, ETag ve Expires'ı inceleyerek önbelleğe alma sorunlarını tanılamak.
- Bir API'yi Content-Type, CORS ve durum kodunu kontrol ederek hata ayıklamak.
Sık sorulan sorular
HTTP yanıt başlıkları nedir?
Sunucunun, içeriği ve istemcinin onu nasıl ele alması gerektiğini açıklamak için yanıtla birlikte gönderdiği ad-değer çiftleridir: veri türü, önbelleğe alma, çerezler, güvenlik ilkeleri, sıkıştırma ve daha fazlası.
En önemli güvenlik başlıkları hangileridir?
En yaygın olanlar Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options ve Referrer-Policy'dir. Bunların varlığı ve doğru yapılandırılması, clickjacking veya içerik enjeksiyonu gibi riskleri azaltır.
Tek bir URL için neden birkaç yanıt görüyorum?
Çünkü URL yönlendiriyor. Her 301, 302, 307 veya 308 adımı, son yanıta ulaşana kadar Location başlığıyla birlikte bir ara yanıttır. Tüm zinciri görmek, döngüleri veya gereksiz atlamaları tespit etmeye yardımcı olur.
İstek başlıklarını da görebilir miyim?
Araç, sitenin davranışını tanımlayan kısım olan sunucunun yanıtına odaklanır. İstek başlıklarını istemci denetler; varyantları test etmek için çağrıyı cURL dönüştürücüyle oluşturmak en iyisidir.