RevealTheme logo

Analizator nagłówków HTTP

Sprawdza nagłówki odpowiedzi HTTP dowolnego adresu URL. Wyróżnia brakujące nagłówki bezpieczeństwa.

Czym jest analizator nagłówków HTTP?

Nagłówki odpowiedzi HTTP przenoszą metadane o każdej odpowiedzi: reguły buforowania, zasady bezpieczeństwa, typ zawartości oraz tożsamość serwera. Nowoczesne bezpieczeństwo opiera się na nagłówkach takich jak Strict-Transport-Security (HSTS), Content-Security-Policy (CSP) oraz X-Frame-Options. To narzędzie pobiera adres URL i wyświetla wszystkie nagłówki odpowiedzi, a także listę brakujących, zalecanych nagłówków bezpieczeństwa.

Najczęściej zadawane pytania

Jakie nagłówki bezpieczeństwa powinienem mieć?
HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy oraz Permissions-Policy. Wszystkie pojawiają się w raporcie.
Czy X-Powered-By jest niebezpieczny?
Ujawnia informacje o serwerze. Ukryj go w konfiguracji swojego frameworka, aby utrudnić rozpoznanie.

Powiązane narzędzia