HTTP 状态码检查器

检查状态

请求从浏览器直接发送到目标,不经过我们的服务器。不会发送 Cookie、HTTP 凭据或来源页面信息。目标仍会收到你的 IP 地址和请求详情。在分步模式下,URL 和请求方法会短暂保存在此标签页中。

下一个

名称采用协议的标准英文标签,可按代码或名称筛选。

1xx

状态 标准名称
100 Continue
101 Switching Protocols
102 Processing
103 Early Hints

2xx

状态 标准名称
200 OK
201 Created
202 Accepted
204 No Content
206 Partial Content

3xx

状态 标准名称
301 Moved Permanently
302 Found
303 See Other
304 Not Modified
307 Temporary Redirect
308 Permanent Redirect

4xx

状态 标准名称
400 Bad Request
401 Unauthorized
403 Forbidden
404 Not Found
405 Method Not Allowed
408 Request Timeout
409 Conflict
410 Gone
422 Unprocessable Content
429 Too Many Requests

5xx

状态 标准名称
500 Internal Server Error
501 Not Implemented
502 Bad Gateway
503 Service Unavailable
504 Gateway Timeout
505 HTTP Version Not Supported

检查浏览器获准读取的公共 URL 最终 HTTP 响应。请求通过此标签页以 HEAD 或 GET 方式发出,跟随重定向后显示最终状态、目标 URL、收到响应头所用时间,以及 CORS 允许读取的响应头。Hyperion 不会代理该请求。

如何检查 HTTP 状态

  1. 1

    输入公共 HTTPS URL

    支持 HTTP 和 HTTPS,但混合内容保护会阻止 HTTPS 页面请求不安全的 HTTP 目标。

  2. 2

    选择 HEAD 或 GET

    HEAD 请求与 GET 相同的响应头,但不要求响应内容。如果服务器拒绝或错误处理 HEAD,请改用 GET。

  3. 3

    运行浏览器请求

    不会发送 Cookie 或 HTTP 凭据。浏览器会执行 CORS、专用网络和重定向规则。

  4. 4

    查看最终响应

    查看状态、可读取的最终 URL、响应头耗时,以及仅向 JavaScript 公开的响应头。

可以显示的结果

结果 含义
状态 浏览器跟随重定向后可读取的最后一个响应状态
最终 URL Fetch 报告发生重定向时的最终响应 URL
时间 响应头可用前的耗时,并非完整页面加载时间
响应头 CORS 安全列表中的响应头,以及目标明确公开的其他响应头

普通跨源 Fetch 请求不会公开重定向的每一步,因此这里并不是完整的重定向链。中间状态、Location 值和每一跳耗时都不可见。若由服务器检查,必须将目标限制在公共网络内,并对每个新地址重新进行安全验证。

浏览器、CORS 与隐私边界

请求从浏览器直接发往目标。Hyperion 不接收 URL,也不建立网络连接。不会发送 Cookie、HTTP 身份验证或来源页面信息。目标仍会收到你的 IP 地址、URL、HEAD 或 GET 方法以及常规浏览器请求头。在分步模式下,URL 和方法会短暂保存在此标签页的会话存储中。

只有目标的 CORS 策略允许本页面读取响应时,跨源检查才能成功。no-cors 不能绕过限制:不透明响应对 JavaScript 显示的状态是 0。CORS、DNS、TLS、混合内容、专用网络或连接失败可能显示为同一种错误,因此错误并不能证明网站已离线。

只接受不含嵌入式凭据的 HTTP 和 HTTPS URL。localhost 以及直接输入的专用或链路本地地址会被拒绝。JavaScript 无法在 Fetch 前可靠解析并验证所有主机名,因此浏览器的 CORS 与专用网络保护仍是安全边界的一部分。

HEAD、GET 与重定向

RFC 9110 规定,HEAD 除了不发送响应内容外,与 GET 具有相同语义。有些服务器会禁用或错误实现 HEAD,结果异常时请尝试 GET。在 GET 模式下,本工具会在收到响应头后取消数据流。部分响应内容可能已经传输,但不会显示内容。

Fetch 会自动跟随重定向,所以最终状态可能不同于输入 URL 的首次响应。301 和 308 表示永久移动,302 和 307 表示临时移动。307 和 308 保留请求方法。301 和 302 允许把 POST 改为 GET,不过本工具只发送 HEAD 或 GET。

常见状态类别

类别 一般含义
1xx 最终响应前的临时信息
2xx 请求已成功接收、理解并接受
3xx 需要重定向或缓存验证等后续操作
4xx 请求存在问题,或无法为该客户端完成
5xx 服务器处理看似有效的请求时失败

304 属于条件请求,表示可以继续使用已存储的表示,并不是普通检查中普遍预期的成功状态。401 要求身份验证;403 表示服务器理解请求,但拒绝执行。应以数字状态码为准。

常见问题

如果目标未通过 CORS 允许读取,浏览器会隐藏跨源响应。DNS、TLS、混合内容、专用网络和连接失败也可能产生相同错误,因此不能据此断定目标已离线。

不能。Fetch 可以报告发生了重定向并公开可读取的最终 URL,但不会向本页面提供中间状态、Location 响应头或每一跳耗时。

HEAD 原则上应与不含内容的 GET 一致,但部分服务器会采用不同路由或配置。遇到 405、意外状态或错误时,请尝试 GET。

不会。浏览器会在不携带凭据和来源页面信息的情况下直接发送请求。目标会收到 IP 地址和请求详情;Hyperion 不会代理或记录此 URL。

相关工具