0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
設定
請求 URL 並顯示回應標頭,用於調試 CORS、快取、安全性、重新導向和伺服器行為。 輸入絕對 URL,選擇方法,然後按查看

此工具在伺服器上執行

運作方式

此工具向你指定的 URL 發出請求,並按伺服器返回的原樣向你顯示 HTTP 回應:狀態碼、所有回應標頭、途中發生的重新導向以及傳送的 cookie。

回應標頭定義了網站或 API 的大部分行為:快取、安全、內容類型、CORS 和壓縮。無需開啟開發者工具即可查看它們,有助於除錯設定並稽核網域的安全標頭。

使用情境

  • 稽核網站的安全標頭(HSTS、CSP、X-Frame-Options 等)。
  • 追蹤某個 URL 的重新導向鏈並查看最終狀態。
  • 透過檢查 Cache-Control、ETag 和 Expires 來診斷快取問題。
  • 透過檢查 API 的 Content-Type、CORS 和狀態碼來除錯它。

常見問題

什麼是 HTTP 回應標頭?

它們是伺服器隨回應一起傳送的名稱-值對,用於描述內容以及用戶端應如何處理:資料類型、快取、cookie、安全策略、壓縮等。

最重要的安全標頭有哪些?

最常見的是 Strict-Transport-Security(HSTS)、Content-Security-Policy(CSP)、X-Content-Type-Options、X-Frame-Options 和 Referrer-Policy。它們的存在和正確設定可降低點擊劫持或內容注入等風險。

為什麼我看到一個 URL 有多個回應?

因為該 URL 發生了重新導向。每個 301、302、307 或 308 步驟都是帶有 Location 標頭的中間回應,直到到達最終回應。查看完整鏈條有助於偵測迴圈或不必要的跳轉。

我也能看到請求標頭嗎?

該工具專注於伺服器的回應,這是定義網站行為的部分。請求標頭由用戶端控制;要測試各種變體,最好用 cURL 轉換器產生呼叫。