0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
設定
請求 URL 並顯示回應標頭,用於調試 CORS、快取、安全性、重新導向和伺服器行為。 輸入絕對 URL,選擇方法,然後按查看。
此工具在伺服器上執行
運作方式
此工具向你指定的 URL 發出請求,並按伺服器返回的原樣向你顯示 HTTP 回應:狀態碼、所有回應標頭、途中發生的重新導向以及傳送的 cookie。
回應標頭定義了網站或 API 的大部分行為:快取、安全、內容類型、CORS 和壓縮。無需開啟開發者工具即可查看它們,有助於除錯設定並稽核網域的安全標頭。
使用情境
- 稽核網站的安全標頭(HSTS、CSP、X-Frame-Options 等)。
- 追蹤某個 URL 的重新導向鏈並查看最終狀態。
- 透過檢查 Cache-Control、ETag 和 Expires 來診斷快取問題。
- 透過檢查 API 的 Content-Type、CORS 和狀態碼來除錯它。
常見問題
什麼是 HTTP 回應標頭?
它們是伺服器隨回應一起傳送的名稱-值對,用於描述內容以及用戶端應如何處理:資料類型、快取、cookie、安全策略、壓縮等。
最重要的安全標頭有哪些?
最常見的是 Strict-Transport-Security(HSTS)、Content-Security-Policy(CSP)、X-Content-Type-Options、X-Frame-Options 和 Referrer-Policy。它們的存在和正確設定可降低點擊劫持或內容注入等風險。
為什麼我看到一個 URL 有多個回應?
因為該 URL 發生了重新導向。每個 301、302、307 或 308 步驟都是帶有 Location 標頭的中間回應,直到到達最終回應。查看完整鏈條有助於偵測迴圈或不必要的跳轉。
我也能看到請求標頭嗎?
該工具專注於伺服器的回應,這是定義網站行為的部分。請求標頭由用戶端控制;要測試各種變體,最好用 cURL 轉換器產生呼叫。