RevealTheme logo

Analizzatore di header HTTP

Ispeziona gli header di risposta HTTP di qualsiasi URL. Evidenzia gli header di sicurezza mancanti.

Che cos'è l'analizzatore di header HTTP?

Gli header di risposta HTTP trasportano metadati su ogni risposta: regole di cache, criteri di sicurezza, tipo di contenuto e identità del server. La sicurezza moderna dipende da header come Strict-Transport-Security (HSTS), Content-Security-Policy (CSP) e X-Frame-Options. Questo strumento recupera un URL e mostra tutti gli header di risposta, oltre a un elenco degli header di sicurezza consigliati che risultano mancanti.

Domande frequenti

Quali header di sicurezza dovrei avere?
HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy. Compaiono tutti nel report.
X-Powered-By è pericoloso?
Espone informazioni sul server. Lo nasconda nella configurazione del suo framework per rendere più difficile la ricognizione.

Strumenti correlati