RevealTheme logo

Penganalisis Header HTTP

Inspeksi header respons HTTP dari URL mana pun. Menyoroti header keamanan yang hilang.

Apa itu Penganalisis Header HTTP?

Header respons HTTP membawa metadata tentang setiap respons: aturan cache, kebijakan keamanan, tipe konten, dan identitas server. Keamanan modern bergantung pada header seperti Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), dan X-Frame-Options. Alat ini mengambil sebuah URL dan menampilkan semua header respons, ditambah daftar header keamanan yang direkomendasikan tetapi hilang.

Pertanyaan yang sering diajukan

Header keamanan apa yang sebaiknya saya miliki?
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, dan Permissions-Policy. Semuanya muncul dalam laporan.
Apakah X-Powered-By berbahaya?
Ia membocorkan informasi server. Sembunyikan di konfigurasi framework Anda untuk mempersulit pengintaian.

Alat terkait