Controllo intestazioni HTTP
Una pagina memorizzata nella cache in modo errato, una richiesta CORS che fallisce, un’API che restituisce il tipo di contenuto sbagliato, quasi tutti questi bug sono diagnosticabili dalle intestazioni di risposta. Inserisci un URL e questo strumento invia una richiesta GET, poi mostra il codice di stato HTTP e ogni intestazione di risposta restituita dal server, così puoi verificare le impostazioni di cache, CORS, compressione e sicurezza in pochi secondi.
Come ispezionare le intestazioni di risposta
-
1
Inserisci un URL
Qualsiasi URL pubblico HTTP o HTTPS.
-
2
Esegui la richiesta
Lo strumento invia una richiesta GET e mostra il codice di stato HTTP della prima risposta.
-
3
Controlla le intestazioni di risposta
Ogni intestazione inviata dal server è elencata con il suo valore originale, pronta da copiare o confrontare.
Le intestazioni più importanti
Le risposte HTTP contengono da poche a oltre 30 intestazioni. Un elenco breve copre la maggior parte degli scenari di debug reali.
Caching
| Intestazione | Cosa controllare |
|---|---|
Cache-Control |
public vs private, valore max-age |
ETag |
Presente per il GET condizionale |
Last-Modified |
Presente per i controlli If-Modified-Since |
Age |
Età dell’oggetto nel CDN (secondi) |
Vary |
Input della chiave di cache, Accept-Encoding, Accept-Language |
Compressione
| Intestazione | Significato |
|---|---|
Content-Encoding |
gzip, br, zstd, il corpo è compresso |
Content-Length |
Dimensione compressa; quella decompressa è separata |
CORS
| Intestazione | Scopo |
|---|---|
Access-Control-Allow-Origin |
Quali origini possono leggere la risposta |
Access-Control-Allow-Methods |
Metodi consentiti per richieste cross-origin |
Access-Control-Allow-Credentials |
true per inviare cookie cross-origin |
Access-Control-Expose-Headers |
Intestazioni leggibili dal codice JS |
Access-Control-Max-Age |
Durata della cache per la risposta di preflight |
Sicurezza
| Intestazione | Minaccia contrastata |
|---|---|
Strict-Transport-Security |
Downgrade del protocollo |
Content-Security-Policy |
XSS, clickjacking |
X-Frame-Options |
Clickjacking (legacy) |
Referrer-Policy |
Perdita di dati tramite Referer |
X-Content-Type-Options: nosniff |
MIME sniffing |
Reindirizzamenti
Questo controllore invia una singola richiesta GET e si ferma alla prima risposta, quindi le intestazioni visualizzate appartengono al primo salto della catena. Se il server risponde con uno stato 3xx, l’intestazione Location indica il salto successivo; apri quell’URL nel controllore per ispezionare la risposta seguente.
Domande frequenti
I browser a volte nascondono le intestazioni “proibite” o hop-by-hop per motivi di sicurezza. Questo controllore usa un client HTTP che mostra tutto ciò che il server ha realmente inviato, incluse le intestazioni filtrate dal browser.
No, questa versione invia sempre un semplice GET con un user agent standard. Se ti servono intestazioni, metodi o un corpo della richiesta personalizzati, usa il tester di richieste HTTP.
No. Si ferma deliberatamente alla prima risposta, così vedi esattamente cosa ha restituito quell’URL. Se il server reindirizza, l’intestazione Location indica il salto successivo; inserisci quell’URL per ispezionare la risposta seguente.
Alcuni server inviano il corpo a blocchi e omettono Content-Length, cosa normale quando è presente Transfer-Encoding: chunked. Il codice di stato e le altre intestazioni restano affidabili.
Strumenti correlati
Ricerca Indirizzo IP
Cerca un indirizzo IPv4 o IPv6 pubblico per paese, regione, città, coordinate, ISP, ASN, organizzazione e fuso orario approssimativi.
Controllore di Endpoint API
Prova dal browser un endpoint HTTP o HTTPS abilitato a CORS. Controlla stato finale, intestazioni esposte, tempo e un'anteprima limitata del corpo.
Qual è il mio IP
Visualizza l’indirizzo IP ricevuto da questo server per la richiesta, se è IPv4 o IPv6 e, quando i dati GeoIP locali sono disponibili, un paese approssimativo.
Calcolatore CIDR
Calcola indirizzo di rete, broadcast, intervallo host, IP utilizzabili e maschera di sottorete per qualsiasi blocco CIDR IPv4.
Ricerca WHOIS
Cerca i dati WHOIS pubblici di un dominio: registrar, nameserver, codici di stato e date di scadenza.
Ricerca DNS
Interroga i record DNS A, AAAA, MX, TXT, NS, CNAME e SOA di qualsiasi dominio senza aprire un terminale.
Strumento disponibile in altre lingue
- Pemeriksa Header HTTP [ID]
- فاحص ترويسات HTTP [AR]
- HTTP-Header-Prüfer [DE]
- HTTPヘッダーチェッカー [JA]
- Kontroll av HTTP-huvuden [SV]
- HTTP-headercontrole [NL]
- HTTP 헤더 검사기 [KO]
- ตัวตรวจสอบ HTTP headers [TH]
- Sprawdzanie nagłówków HTTP [PL]
- Verificador de cabeçalho HTTP [PT]
- Trình kiểm tra HTTP header [VI]
- Vérificateur d'en-têtes HTTP [FR]
- Verificador de encabezados HTTP [ES]
- HTTP Header Checker [EN]
- Проверка HTTP-заголовков [RU]
- HTTP Başlık Denetleyici [TR]
- HTTP 响应头检查器 [ZH]