Nachschlagen von HTTP-Headern
Was die HTTP-Header-Suche zeigt
Senden Sie eine URL und überprüfen Sie die response-Header von einem normalen GET über den Abrufpfad dieser Plattform. Sie sehen Fakten auf Protokollebene wie cache-control, content-type, Weiterleitungsziele (location), Transportverhandlungshinweise, Sicherheitsrichtlinien (strict-transport-security, content-security-policy, x-frame-options) und Bot-Anweisungen (x-robots-tag). Header erklären, warum ein CDN aggressiv zwischenspeichert, warum ein Frame die Einbettung verweigert oder warum ein Crawler noindex sieht, selbst wenn HTML gut aussieht.
Wann man es verwenden sollte
Verwenden Sie es, wenn SEO-Tools sich über die Indizierung nicht einig sind, wenn Browser Weiterleitungen durchlaufen, wenn Assets trotz Bereitstellung nie aktualisiert werden oder wenn Sicherheitsprüfer einen HSTS-Nachweis verlangen Vorladebereitschaft. Kombinieren Sie es mit Meta-Tags-Prüfer, da Robots-Direktiven in Headern anstelle von <meta>-Tags leben können. Kombinieren Sie es mit URL-Weiterleitungsprüfer, wenn die Ketten lang werden.
Arbeitsbeispiel
Marketing gibt an, dass das PDF verschoben wurde. Die Header-Suche zeigt 301 mit cache-control: max-age=86400 am CDN-Edge, während der Ursprung 302 sendet. Sie wissen jetzt, dass Browser die Entscheidung für den ersten Hop möglicherweise einen Tag lang wiederverwenden. Bereinigen Sie das CDN oder verkürzen Sie die TTL, bevor Sie Anwendungsfehlern nachjagen.
Häufig gestellte Fragen
Ist dies identisch mit DevTools Network?
Ähnliche Absicht. DevTools wird mit Ihren Cookies auf Ihrem Computer ausgeführt. Dieses Tool wird remote mit unterschiedlichen TLS-Fingerabdrücken und ohne angemeldete Sitzung ausgeführt, es sei denn, Sie übergeben Anmeldeinformationen (fügen Sie keine Geheimnisse ein).
Warum ist Content-Encoding seltsam?
Proxys können Körper dekomprimieren, aber Codierungsbezeichnungen beibehalten. Vergleichen Sie die Bytegrößen mit Curl, wenn Sie Raw-Wire-Proof benötigen.
Kann ich HTTP/2-Besonderheiten sehen?
Hop-by-Hop-Frames werden hier nicht aufgeführt. Verwenden Sie HTTP/2-Checker zur Bestätigung der Protokollfamilie sowie dieses Tool für semantische Header.
Spielt die Header-Reihenfolge eine Rolle?
HTTP/2 multiplext anders als HTTP/1.1, aber Sicherheitsscanner lesen unabhängig davon immer noch semantische Werte order.