土薯工具 Toolshu.com 登錄 用戶注冊

HTTP響應頭查詢

檢測摘要
狀態碼
Content-Type
Server
0 ms
總耗時
安全頭速覽
Set-Cookie
完整響應頭
跳轉鏈路
Windows(CMD / PowerShell)
Linux / macOS
工具介紹

HTTP響應頭查詢工具是一款面向網站開發者、運維人員和SEO從業者的在線檢測工具。輸入任意公網 URL,即可查看該地址返回的狀態碼、完整 HTTP 響應頭、跳轉鏈路和最終落地地址,幫助你快速排查重定向問題、確認服務器配置和安全頭是否到位。

核心功能

  • 響應頭查詢:展示目標 URL 的全部響應頭,按名稱、值列表呈現,單項和全部均支持一鍵複製。
  • 檢測摘要:狀態碼、Content-Type、Server、總耗時四項關鍵信息一目瞭然,狀態碼按類別着色。
  • 跳轉鏈路分析:可選擇跟隨重定向,逐跳展示每一次 301/302 跳轉的狀態碼、耗時、Location 指向和該跳的響應頭,並給出最終 URL 與跳轉次數。
  • 安全頭速覽:自動檢查 HSTS、CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy 六項常見安全響應頭是否已設置,並附帶含義說明。
  • Set-Cookie 解析:將 Cookie 逐條展開,標註 HttpOnly、Secure、SameSite、Path、Domain、Expires 等屬性狀態。
  • curl 命令兜底:檢測本機或內網地址、以及在線檢測失敗時,自動生成 Windows 和 Linux/macOS 兩種環境的 curl 命令,複製後在本地終端即可查看響應頭。

適用場景

  • 排查網站 HTTP 到 HTTPS 的跳轉是否正常、有沒有多餘的重定向鏈。
  • 確認站點是否正確配置了 HSTS、CSP 等安全響應頭。
  • 查看短鏈接、推廣鏈接的最終落地地址。
  • 分析服務端返回的 Set-Cookie,確認 Cookie 的安全屬性。

使用方法

  1. 輸入待檢測的 URL,不帶協議時默認補全爲 https。
  2. 根據需要勾選是否跟隨重定向、是否允許 HTTPS 降級到 HTTP。
  3. 點擊"開始檢測",查看摘要、安全頭、完整響應頭與跳轉鏈路。
  4. 需要單項數據時直接點擊對應條目旁的複製按鈕。

常見問題(FAQ)

Q:這個工具免費嗎?

A:免費使用,輸入 URL 即可檢測,無需註冊。

Q:可以檢測 localhost 或內網地址嗎?

A:在線檢測只能訪問公網地址,不會探測本機或局域網。輸入內網地址時工具會自動生成 curl 命令,你在本機終端執行即可查看響應頭。

Q:"允許 HTTPS→HTTP 降級"是什麼?

A:跟隨重定向時,如果目標從 HTTPS 跳到 HTTP 屬於安全性降級。取消勾選該選項後,遇到這種降級會中止檢測,幫你發現不安全的跳轉配置。

Q:能查看跳轉過程中每一跳的響應頭嗎?

A:可以。跳轉鏈路區域會逐跳展示狀態碼、耗時與 Location,點擊"查看響應頭"即可展開該跳的完整響應頭。

評論區

加載中...