HTTP 响应头检查器

检查标头

缓存错误的页面、失败的 CORS 请求、返回错误内容类型的 API,这些故障几乎都可以从响应头诊断出来。输入一个 URL,此工具会发送 GET 请求,然后显示 HTTP 状态码和服务器返回的每一个响应头,让你几秒钟内就能检查缓存、CORS、压缩和安全设置。

如何检查响应头

  1. 1

    输入 URL

    任何公开的 HTTP 或 HTTPS 网址。

  2. 2

    执行请求

    工具会发送 GET 请求,并显示第一个响应的 HTTP 状态码。

  3. 3

    查看响应头

    服务器发送的每个响应头都会连同原始值列出,方便复制或比较。

最重要的响应头

HTTP响应头的数量从少数几个到30多个不等。这份简短列表涵盖了大多数实际调试场景。

缓存

头部 需检查的内容
Cache-Control public 还是 privatemax-age 的值
ETag 是否存在于条件 GET 中
Last-Modified 是否存在于 If-Modified-Since 检查中
Age 对象在 CDN 中的存活时长(秒)
Vary 缓存键的输入项、Accept-EncodingAccept-Language

压缩

头部 含义
Content-Encoding gzipbrzstd,正文已被压缩
Content-Length 压缩后的大小;未压缩大小单独列出

CORS

头部 用途
Access-Control-Allow-Origin 哪些来源可以读取响应
Access-Control-Allow-Methods 跨域请求允许的方法
Access-Control-Allow-Credentials 跨域发送 Cookie 时设为 true
Access-Control-Expose-Headers JS 代码可以读取的响应头
Access-Control-Max-Age 预检响应的缓存时长

安全

头部 防范的威胁
Strict-Transport-Security 协议降级
Content-Security-Policy XSS、点击劫持
X-Frame-Options 点击劫持(旧方式)
Referrer-Policy 通过 Referer 泄露数据
X-Content-Type-Options: nosniff MIME 嗅探

重定向

此检查器只发送一次 GET 请求并在第一个响应处停止,因此你看到的响应头属于跳转链中的第一跳。如果服务器以 3xx 状态响应,Location 响应头会指向下一跳;在检查器中打开该 URL,即可查看后续响应。

常见问题

出于安全原因,浏览器有时会隐藏“禁止“的响应头或逐跳(hop-by-hop)响应头。此检查器使用 HTTP 客户端,显示服务器实际发送的所有内容,包括被浏览器过滤掉的响应头。

不可以,此版本始终使用标准用户代理发送普通 GET 请求。如果你需要自定义请求头、方法或请求体,请使用 HTTP 请求测试工具。

不会。它有意在第一个响应处停止,让你看到该 URL 实际返回的内容。如果服务器发生重定向,Location 响应头会指向下一跳;输入该 URL 即可查看后续响应。

有些服务器会分块发送正文并省略 Content-Length,当存在 Transfer-Encoding: chunked 时这属于正常现象。状态码和其余响应头仍然可靠。

相关工具

此工具还提供其他语言版本