HTTP 安全响应头评估器 - 综合评分与报告
获取 URL 的响应头,评估 CSP、HSTS、X-Content-Type-Options 等设置,生成详细的安全评分报告。
UD5工具箱
通过 Fetch API 发送请求,查看 HTTP 响应头、状态码、响应时间等详细信息
Access-Control-Allow-Origin 响应头,浏览器会阻止JavaScript读取响应数据(包括响应头)。这是安全机制。对于同源URL或支持CORS的API(如httpbin.org),本工具可以正常获取响应头。开发环境中,您可以使用浏览器开发者工具的Network面板查看任意请求的响应头。
获取 URL 的响应头,评估 CSP、HSTS、X-Content-Type-Options 等设置,生成详细的安全评分报告。
向任意输入URL发送请求,清晰显示响应状态码、头信息和体,类似轻量级Postman。
向指定 URL 发送不同 HTTP 方法的请求,显示响应状态码、头部和主体,学习 RESTful API。
扫描 URL,对 CSP、HSTS、X-Frame-Options 等安全头的设置进行 A+ 到 F 的等级评定。
创建一个测试自定义元素,记录并展示 connectedCallback, attributeChangedCallback 等执行顺序。
向指定 URL 发送预检请求,分析 Access-Control-* 响应头是否符合预期。
生成带有动画的点赞/点踩或表情反馈组件,包含选中状态和计数。
粘贴Link rel=preload头字段,解析展示服务器计划推送的资源列表。
输入 URL,列出所有第三方域名的脚本,估算其对加载时间的影响。
覆盖加载、渲染、安全、可访问性等领域的自查清单,勾选后生成得分与建议。
输入一组快捷键,检测在主流操作系统和浏览器中是否已被系统或软件占用。
在线响应式布局测试器,同时预览常见设备分辨率的网页显示效果,帮助检查前端适配。
搜索知名品牌名称,显示其标志性的官方HEX颜色代码。
配置事件类型和重试间隔,生成用于接收 SSE 的前端 EventSource 代码和后端流示例。
使用Service Worker拦截fetch请求,并返回用户自定义的JSON模拟数据,用于前端独立开发。
在同一数据上运行多种数组遍历方式,测量并比较它们的执行时间,辅助性能优化决策。
根据输入的外部域名,生成 dns-prefetch、preconnect 和 preload 标签。
输入常见的报错片段,基于静态库返回常见的解释和可能的修复方案。
逐步展示SW从注册、安装到激活的完整流程,并模拟更新与跳过等待的场景。
将同类待办归入电话、外出、电脑等情境,一目了然优化执行顺序。
上传图片,自动提取主色并基于色轮生成类比色、互补色等调色板方案。
编写O与对应KR,可视化进度条与完成度,团队或个人目标跟踪的轻量替代。
展示一些常用内置HTML元素和自定义元素例子,提供代码复制。
模拟多层代理逐步添加 X-Forwarded-For 头的过程,理解如何获取真实客户端 IP。
选择算法并随机生成数组,以彩色条动画展示排序过程,帮助理解算法。
浏览 Chrome DevTools Protocol 域和方法,填充参数生成 JSON 命令,用于远程调试。
粘贴terraform plan输出,解析并显示资源的增加、更改与销毁列表,辅助审查。
创建活动链接,分享后收集参与者出席回应,实时显示参与、婉拒与未回复名单。
定义端点、JSON响应体和延迟毫秒,模拟后端API供前端本地开发调试。
通过按下键位记录code和key值,推断当前键盘布局(如QWERTY、AZERTY)。