Проверка HTTP-заголовков
Узнайте, какие HTTP-заголовки отправляет ваш веб-сервер при запросе указанного URL
Результаты проверки:
URL:
0 заголовков
Заголовок | Значение |
---|
Примечание: Проверка заголовков выполняется с помощью HEAD-запроса. Некоторые серверы могут не поддерживать HEAD, тогда выполняется GET без тела.
Что такое HTTP-заголовки?
HTTP-заголовки позволяют клиенту и серверу передавать дополнительную информацию вместе с HTTP-запросом или ответом. Они играют важную роль в:
- Управлении кешированием
- Настройках безопасности (CORS, CSP, HSTS и др.)
- Сжатии данных
- Управлении сессиями и куки
- Определении типа контента
Важные заголовки безопасности:
- Content-Security-Policy Защита от XSS
- Strict-Transport-Security Принудительное HTTPS
- X-Content-Type-Options Блокировка снёфинга
- X-Frame-Options Защита от кликджекинга
- X-XSS-Protection Встроенная защита XSS
- Referrer-Policy Контроль передачи Referrer