土薯工具 Toolshu.com 登录 用户注册

HTTP响应头查询

检测摘要
状态码
Content-Type
Server
0 ms
总耗时
安全头速览
Set-Cookie
完整响应头
跳转链路
Windows(CMD / PowerShell)
Linux / macOS
工具介绍

HTTP响应头查询工具是一款面向网站开发者、运维人员和SEO从业者的在线检测工具。输入任意公网 URL,即可查看该地址返回的状态码、完整 HTTP 响应头、跳转链路和最终落地地址,帮助你快速排查重定向问题、确认服务器配置和安全头是否到位。

核心功能

  • 响应头查询:展示目标 URL 的全部响应头,按名称、值列表呈现,单项和全部均支持一键复制。
  • 检测摘要:状态码、Content-Type、Server、总耗时四项关键信息一目了然,状态码按类别着色。
  • 跳转链路分析:可选择跟随重定向,逐跳展示每一次 301/302 跳转的状态码、耗时、Location 指向和该跳的响应头,并给出最终 URL 与跳转次数。
  • 安全头速览:自动检查 HSTS、CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy 六项常见安全响应头是否已设置,并附带含义说明。
  • Set-Cookie 解析:将 Cookie 逐条展开,标注 HttpOnly、Secure、SameSite、Path、Domain、Expires 等属性状态。
  • curl 命令兜底:检测本机或内网地址、以及在线检测失败时,自动生成 Windows 和 Linux/macOS 两种环境的 curl 命令,复制后在本地终端即可查看响应头。

适用场景

  • 排查网站 HTTP 到 HTTPS 的跳转是否正常、有没有多余的重定向链。
  • 确认站点是否正确配置了 HSTS、CSP 等安全响应头。
  • 查看短链接、推广链接的最终落地地址。
  • 分析服务端返回的 Set-Cookie,确认 Cookie 的安全属性。

使用方法

  1. 输入待检测的 URL,不带协议时默认补全为 https。
  2. 根据需要勾选是否跟随重定向、是否允许 HTTPS 降级到 HTTP。
  3. 点击"开始检测",查看摘要、安全头、完整响应头与跳转链路。
  4. 需要单项数据时直接点击对应条目旁的复制按钮。

常见问题(FAQ)

Q:这个工具免费吗?

A:免费使用,输入 URL 即可检测,无需注册。

Q:可以检测 localhost 或内网地址吗?

A:在线检测只能访问公网地址,不会探测本机或局域网。输入内网地址时工具会自动生成 curl 命令,你在本机终端执行即可查看响应头。

Q:"允许 HTTPS→HTTP 降级"是什么?

A:跟随重定向时,如果目标从 HTTPS 跳到 HTTP 属于安全性降级。取消勾选该选项后,遇到这种降级会中止检测,帮你发现不安全的跳转配置。

Q:能查看跳转过程中每一跳的响应头吗?

A:可以。跳转链路区域会逐跳展示状态码、耗时与 Location,点击"查看响应头"即可展开该跳的完整响应头。

评论区

加载中...