0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
配置
向 URL 发出请求,并显示响应头以调试 CORS、缓存、安全性、重定向和服务器行为。输入绝对 URL,选择方法,然后按查看

此工具在服务器上运行

工作原理

此工具向你指定的 URL 发出请求,并按服务器返回的原样向你显示 HTTP 响应:状态码、所有响应头、途中发生的重定向以及发送的 cookie。

响应头定义了网站或 API 的大部分行为:缓存、安全、内容类型、CORS 和压缩。无需打开开发者工具即可查看它们,有助于调试配置并审计域名的安全响应头。

使用场景

  • 审计站点的安全响应头(HSTS、CSP、X-Frame-Options 等)。
  • 跟踪某个 URL 的重定向链并查看最终状态。
  • 通过检查 Cache-Control、ETag 和 Expires 来诊断缓存问题。
  • 通过检查 API 的 Content-Type、CORS 和状态码来调试它。

常见问题

什么是 HTTP 响应头?

它们是服务器随响应一起发送的名称-值对,用于描述内容以及客户端应如何处理:数据类型、缓存、cookie、安全策略、压缩等。

最重要的安全响应头有哪些?

最常见的是 Strict-Transport-Security(HSTS)、Content-Security-Policy(CSP)、X-Content-Type-Options、X-Frame-Options 和 Referrer-Policy。它们的存在和正确配置可降低点击劫持或内容注入等风险。

为什么我看到一个 URL 有多个响应?

因为该 URL 发生了重定向。每个 301、302、307 或 308 步骤都是带有 Location 头的中间响应,直到到达最终响应。查看完整链条有助于检测循环或不必要的跳转。

我也能看到请求头吗?

该工具专注于服务器的响应,这是定义站点行为的部分。请求头由客户端控制;要测试各种变体,最好用 cURL 转换器生成调用。