HTTP-Header-Inspektor
Geben Sie eine URL ein, um ihre HTTP-Antwort-Header und Sicherheits-Header-Konfiguration zu inspizieren.
Antwort
Sicherheits-Header
Alle Antwort-Header
Über HTTP-Header-Inspektion
Dieses Tool ruft die HTTP-Antwort-Header von jeder öffentlichen URL über unsere serverseitige API ab. Es hebt wichtige Sicherheits-Header hervor und markiert fehlende.
- Strict-Transport-Security: Erzwingt HTTPS-Verbindungen
- Content-Security-Policy: Kontrolliert erlaubte Inhaltsquellen
- X-Content-Type-Options: Verhindert MIME-Type-Sniffing
- X-Frame-Options: Verhindert Clickjacking
- Referrer-Policy: Kontrolliert Referrer-Informationen
- Permissions-Policy: Kontrolliert Browserfunktionen
In den Antwortheadern wird erstaunlich viel Verhalten entschieden, und das meiste bleibt unsichtbar, bis etwas kaputtgeht. Caching, Sicherheitsrichtlinien, Kompression und Weiterleitungen wohnen hier, und ein fehlender Header ist so bedeutsam wie ein falscher. Gerade die Sicherheitsheader scheitern lautlos: nichts warnt Sie, dass eine Richtlinie nie gesendet wurde, der Schutz ist einfach nicht da.
Verwandte Werkzeuge
Stimmt etwas am Rand nicht?
Eine Abfrage, die aus dem falschen Record antwortet, ein Zertifikat, das an einem Sonntag abläuft, ein Header, der mehr verrät als nötig. Wir kümmern uns um Server, DNS und die Auslieferungsschicht und richten sie so ein, dass die nächste Überraschung vor Ihren Nutzern auffällt.
Fragen Sie nach Ihrer Infrastruktur