无需登录 数据私有 本地保存

HTTP 响应头获取器 - 查看任意 URL 的 Header 详情

27
0
0
0
请求方法 HEAD不返回响应体,更高效
快速测试: httpbin (GET) 200 OK 301 重定向 404 Not Found 500 错误 GitHub API
-
响应时间:-
响应大小:-
目标URL:-
响应头列表 0
# Header 名称 操作

没有匹配的响应头

加载中...

正在请求目标URL,请稍候...

请求失败

常见问题与知识库

HTTP 响应头(Response Headers)是服务器在响应客户端请求时,在响应报文头部传递的元数据信息。它们告诉浏览器如何处理返回的内容,包括缓存策略、内容类型、安全策略、跨域规则等。常见的响应头包括 Content-Type(内容类型)、Cache-Control(缓存控制)、Access-Control-Allow-Origin(跨域许可)等。响应头对于网站性能优化、安全防护和API调试都至关重要。

CORS(跨域资源共享,Cross-Origin Resource Sharing)是浏览器的安全机制。当前端JavaScript通过 fetchXMLHttpRequest 请求不同源的URL时,浏览器会检查目标服务器是否允许跨域。如果目标服务器没有返回合适的 Access-Control-Allow-Origin 响应头,浏览器就会阻止该请求。我们的工具默认启用CORS代理来绕过此限制,代理服务器会代为请求目标URL并添加CORS头后返回给您。

  • 2xx(成功):请求已成功处理,如 200 OK、201 Created。
  • 3xx(重定向):需要进一步操作,如 301 永久重定向、302 临时重定向、304 未修改(缓存有效)。
  • 4xx(客户端错误):请求有问题,如 400 Bad Request、403 Forbidden、404 Not Found、429 Too Many Requests。
  • 5xx(服务器错误):服务器处理失败,如 500 Internal Server Error、502 Bad Gateway、503 Service Unavailable。

GET 请求会返回完整的响应体(Body)和响应头,适合获取页面内容或API数据。HEAD 请求仅返回响应头,不返回响应体,因此更轻量高效。HEAD 常用于:检查资源是否存在、获取文件大小(Content-Length)、验证缓存有效性(ETag/Last-Modified)、探测链接是否有效。如果您只关心响应头信息,使用 HEAD 可以显著减少数据传输量。

  • Cache-Control: max-age=3600 — 资源可缓存3600秒
  • Cache-Control: no-cache — 每次使用前需验证
  • Cache-Control: no-store — 不允许缓存
  • ETag: "abc123" — 资源的版本标识,用于条件请求
  • Last-Modified: Tue, 01 Jan 2024 00:00:00 GMT — 资源最后修改时间
  • Expires: Tue, 01 Jan 2025 00:00:00 GMT — 缓存过期时间(HTTP/1.0)

在响应头中关注以下安全相关头:Strict-Transport-Security(HSTS,强制HTTPS)、Content-Security-Policy(CSP,防XSS)、X-Frame-Options(防点击劫持)、X-Content-Type-Options(防MIME嗅探)、Referrer-Policy(控制Referrer信息)。这些安全头的存在表明网站实施了良好的安全策略。使用本工具输入目标URL即可快速检查。

Set-Cookie 响应头用于服务器向客户端设置Cookie。一个响应可以包含多个 Set-Cookie 头。Cookie属性包括:HttpOnly(JS不可访问)、Secure(仅HTTPS传输)、SameSite(跨站请求控制)、Domain/Path(作用域)、Max-Age/Expires(有效期)。合理配置这些属性对于Web应用的安全性和用户体验至关重要。