Controllo intestazioni HTTP

Controlla headers

Una pagina memorizzata nella cache in modo errato, una richiesta CORS che fallisce, un’API che restituisce il tipo di contenuto sbagliato, quasi tutti questi bug sono diagnosticabili dalle intestazioni di risposta. Inserisci un URL e questo strumento invia una richiesta GET, poi mostra il codice di stato HTTP e ogni intestazione di risposta restituita dal server, così puoi verificare le impostazioni di cache, CORS, compressione e sicurezza in pochi secondi.

Come ispezionare le intestazioni di risposta

  1. 1

    Inserisci un URL

    Qualsiasi URL pubblico HTTP o HTTPS.

  2. 2

    Esegui la richiesta

    Lo strumento invia una richiesta GET e mostra il codice di stato HTTP della prima risposta.

  3. 3

    Controlla le intestazioni di risposta

    Ogni intestazione inviata dal server è elencata con il suo valore originale, pronta da copiare o confrontare.

Le intestazioni più importanti

Le risposte HTTP contengono da poche a oltre 30 intestazioni. Un elenco breve copre la maggior parte degli scenari di debug reali.

Caching

Intestazione Cosa controllare
Cache-Control public vs private, valore max-age
ETag Presente per il GET condizionale
Last-Modified Presente per i controlli If-Modified-Since
Age Età dell’oggetto nel CDN (secondi)
Vary Input della chiave di cache, Accept-Encoding, Accept-Language

Compressione

Intestazione Significato
Content-Encoding gzip, br, zstd, il corpo è compresso
Content-Length Dimensione compressa; quella decompressa è separata

CORS

Intestazione Scopo
Access-Control-Allow-Origin Quali origini possono leggere la risposta
Access-Control-Allow-Methods Metodi consentiti per richieste cross-origin
Access-Control-Allow-Credentials true per inviare cookie cross-origin
Access-Control-Expose-Headers Intestazioni leggibili dal codice JS
Access-Control-Max-Age Durata della cache per la risposta di preflight

Sicurezza

Intestazione Minaccia contrastata
Strict-Transport-Security Downgrade del protocollo
Content-Security-Policy XSS, clickjacking
X-Frame-Options Clickjacking (legacy)
Referrer-Policy Perdita di dati tramite Referer
X-Content-Type-Options: nosniff MIME sniffing

Reindirizzamenti

Questo controllore invia una singola richiesta GET e si ferma alla prima risposta, quindi le intestazioni visualizzate appartengono al primo salto della catena. Se il server risponde con uno stato 3xx, l’intestazione Location indica il salto successivo; apri quell’URL nel controllore per ispezionare la risposta seguente.

Domande frequenti

I browser a volte nascondono le intestazioni “proibite” o hop-by-hop per motivi di sicurezza. Questo controllore usa un client HTTP che mostra tutto ciò che il server ha realmente inviato, incluse le intestazioni filtrate dal browser.

No, questa versione invia sempre un semplice GET con un user agent standard. Se ti servono intestazioni, metodi o un corpo della richiesta personalizzati, usa il tester di richieste HTTP.

No. Si ferma deliberatamente alla prima risposta, così vedi esattamente cosa ha restituito quell’URL. Se il server reindirizza, l’intestazione Location indica il salto successivo; inserisci quell’URL per ispezionare la risposta seguente.

Alcuni server inviano il corpo a blocchi e omettono Content-Length, cosa normale quando è presente Transfer-Encoding: chunked. Il codice di stato e le altre intestazioni restano affidabili.

Strumenti correlati

Strumento disponibile in altre lingue