HTTP 状态码检查器
请求从浏览器直接发送到目标,不经过我们的服务器。不会发送 Cookie、HTTP 凭据或来源页面信息。目标仍会收到你的 IP 地址和请求详情。在分步模式下,URL 和请求方法会短暂保存在此标签页中。
下一个HTTP 状态码参考
名称采用协议的标准英文标签,可按代码或名称筛选。
1xx
| 状态 | 标准名称 |
|---|---|
| 100 | Continue |
| 101 | Switching Protocols |
| 102 | Processing |
| 103 | Early Hints |
2xx
| 状态 | 标准名称 |
|---|---|
| 200 | OK |
| 201 | Created |
| 202 | Accepted |
| 204 | No Content |
| 206 | Partial Content |
3xx
| 状态 | 标准名称 |
|---|---|
| 301 | Moved Permanently |
| 302 | Found |
| 303 | See Other |
| 304 | Not Modified |
| 307 | Temporary Redirect |
| 308 | Permanent Redirect |
4xx
| 状态 | 标准名称 |
|---|---|
| 400 | Bad Request |
| 401 | Unauthorized |
| 403 | Forbidden |
| 404 | Not Found |
| 405 | Method Not Allowed |
| 408 | Request Timeout |
| 409 | Conflict |
| 410 | Gone |
| 422 | Unprocessable Content |
| 429 | Too Many Requests |
5xx
| 状态 | 标准名称 |
|---|---|
| 500 | Internal Server Error |
| 501 | Not Implemented |
| 502 | Bad Gateway |
| 503 | Service Unavailable |
| 504 | Gateway Timeout |
| 505 | HTTP Version Not Supported |
检查浏览器获准读取的公共 URL 最终 HTTP 响应。请求通过此标签页以 HEAD 或 GET 方式发出,跟随重定向后显示最终状态、目标 URL、收到响应头所用时间,以及 CORS 允许读取的响应头。Hyperion 不会代理该请求。
如何检查 HTTP 状态
-
1
输入公共 HTTPS URL
支持 HTTP 和 HTTPS,但混合内容保护会阻止 HTTPS 页面请求不安全的 HTTP 目标。
-
2
选择 HEAD 或 GET
HEAD 请求与 GET 相同的响应头,但不要求响应内容。如果服务器拒绝或错误处理 HEAD,请改用 GET。
-
3
运行浏览器请求
不会发送 Cookie 或 HTTP 凭据。浏览器会执行 CORS、专用网络和重定向规则。
-
4
查看最终响应
查看状态、可读取的最终 URL、响应头耗时,以及仅向 JavaScript 公开的响应头。
可以显示的结果
| 结果 | 含义 |
|---|---|
| 状态 | 浏览器跟随重定向后可读取的最后一个响应状态 |
| 最终 URL | Fetch 报告发生重定向时的最终响应 URL |
| 时间 | 响应头可用前的耗时,并非完整页面加载时间 |
| 响应头 | CORS 安全列表中的响应头,以及目标明确公开的其他响应头 |
普通跨源 Fetch 请求不会公开重定向的每一步,因此这里并不是完整的重定向链。中间状态、Location 值和每一跳耗时都不可见。若由服务器检查,必须将目标限制在公共网络内,并对每个新地址重新进行安全验证。
浏览器、CORS 与隐私边界
请求从浏览器直接发往目标。Hyperion 不接收 URL,也不建立网络连接。不会发送 Cookie、HTTP 身份验证或来源页面信息。目标仍会收到你的 IP 地址、URL、HEAD 或 GET 方法以及常规浏览器请求头。在分步模式下,URL 和方法会短暂保存在此标签页的会话存储中。
只有目标的 CORS 策略允许本页面读取响应时,跨源检查才能成功。no-cors 不能绕过限制:不透明响应对 JavaScript 显示的状态是 0。CORS、DNS、TLS、混合内容、专用网络或连接失败可能显示为同一种错误,因此错误并不能证明网站已离线。
只接受不含嵌入式凭据的 HTTP 和 HTTPS URL。localhost 以及直接输入的专用或链路本地地址会被拒绝。JavaScript 无法在 Fetch 前可靠解析并验证所有主机名,因此浏览器的 CORS 与专用网络保护仍是安全边界的一部分。
HEAD、GET 与重定向
RFC 9110 规定,HEAD 除了不发送响应内容外,与 GET 具有相同语义。有些服务器会禁用或错误实现 HEAD,结果异常时请尝试 GET。在 GET 模式下,本工具会在收到响应头后取消数据流。部分响应内容可能已经传输,但不会显示内容。
Fetch 会自动跟随重定向,所以最终状态可能不同于输入 URL 的首次响应。301 和 308 表示永久移动,302 和 307 表示临时移动。307 和 308 保留请求方法。301 和 302 允许把 POST 改为 GET,不过本工具只发送 HEAD 或 GET。
常见状态类别
| 类别 | 一般含义 |
|---|---|
| 1xx | 最终响应前的临时信息 |
| 2xx | 请求已成功接收、理解并接受 |
| 3xx | 需要重定向或缓存验证等后续操作 |
| 4xx | 请求存在问题,或无法为该客户端完成 |
| 5xx | 服务器处理看似有效的请求时失败 |
304 属于条件请求,表示可以继续使用已存储的表示,并不是普通检查中普遍预期的成功状态。401 要求身份验证;403 表示服务器理解请求,但拒绝执行。应以数字状态码为准。
常见问题
如果目标未通过 CORS 允许读取,浏览器会隐藏跨源响应。DNS、TLS、混合内容、专用网络和连接失败也可能产生相同错误,因此不能据此断定目标已离线。
不能。Fetch 可以报告发生了重定向并公开可读取的最终 URL,但不会向本页面提供中间状态、Location 响应头或每一跳耗时。
HEAD 原则上应与不含内容的 GET 一致,但部分服务器会采用不同路由或配置。遇到 405、意外状态或错误时,请尝试 GET。
不会。浏览器会在不携带凭据和来源页面信息的情况下直接发送请求。目标会收到 IP 地址和请求详情;Hyperion 不会代理或记录此 URL。
相关工具
ASCII 表参考
完整 ASCII 表,覆盖 0 到 127;列出每个代码的十进制、十六进制、八进制、二进制值和 HTML 数字字符引用写法,包括 NUL、LF、DEL。
HTML 字符参考
可搜索的 HTML 实体列表,含命名代码与数值代码,并支持一键复制特殊字符和符号。
键盘快捷键参考
搜索 macOS、Windows 和 Linux 上 VS Code、Chrome 以及使用 GNU Readline 的 Bash 的文档默认快捷键。
电话号码验证器
根据各国号码规划检查结构,并显示地区、类型以及E.164、国际、国内和RFC 3966格式。
BBCode 转 HTML 转换器
将 BBCode(论坛标记)转换为干净的 HTML。支持格式标签、列表、引用、代码、图片和链接。
随机颜色生成器
生成 1 到 50 个随机 HEX 颜色,查看色块,复制代码,并用于 CSS、测试或配色探索。