首页HTTP头分析器

HTTP头分析器

在线HTTP头分析器,支持URL抓取与响应头粘贴,检查安全头、CORS与缓存策略并输出风险提示

URL分析模式会请求服务器端向目标地址发起网络请求,粘贴模式仅在浏览器本地解析。

检测到的HTTP头

暂无HTTP头数据


说明文档

HTTP 头分析是什么

该工具用于分析响应头安全与缓存配置,可对 URL 抓取结果或手动粘贴头部进行评分,帮助发现缺失或风险配置。

主要功能

  • 支持 URL 抓取与手动输入两种模式。
  • 检测常见安全头与缓存头配置。
  • 提供问题原因、状态等级与建议项。
  • 输出综合评分并展示关键结果。

使用步骤

  1. 选择 URL 模式或手动模式。
  2. 输入目标地址或头部文本。
  3. 执行分析并查看评分。
  4. 根据建议逐项优化服务端配置。

常见问题

为什么评分偏低?

通常是关键安全头缺失,例如 CSP、HSTS、X-Frame-Options 等。

手动模式和 URL 模式结果不一致?

可能是抓取到的环境头与手动粘贴内容不同,或中间代理改写了头字段。