Бесплатно · без регистрации

Посмотрите фактические HTTP-заголовки страницы и основные настройки кеширования и безопасности.

Сервер загружает только указанный публичный URL; результаты не сохраняются.

Как пользоваться инструментом

  1. Введите полный адрес публичной страницы.
  2. Запустите проверку и изучите HTTP-код и группы заголовков.
  3. Исправьте отсутствующие настройки на веб-сервере или CDN и перепроверьте страницу.

Что показывает результат

  • HTTP-код и время ответа сервера;
  • тип содержимого, сервер и правила кеширования;
  • заголовки HSTS, CSP, Referrer-Policy и защиты от встраивания;
  • полный безопасный список полученных заголовков.
Конфиденциальность: Сервер загружает только указанный публичный URL; результаты не сохраняются.

Частые вопросы

Почему результат отличается от браузера?

Проверка выполняется отдельным серверным запросом без ваших cookies и авторизации. CDN также может отдавать разные ответы для разных регионов.

Какие заголовки важны для кеширования?

Обычно анализируют Cache-Control, Expires, ETag, Last-Modified, Age и Vary. Правильные значения зависят от типа содержимого.

Все ли security-заголовки обязательны?

Нет. Набор зависит от приложения, но HSTS, Content-Security-Policy, X-Content-Type-Options и Referrer-Policy стоит оценить для большинства сайтов.

Ещё полезные инструменты