HTTP 响应头查看

37 个工具

查看 URL 的 HTTP 响应头。

免费使用,无需注册。JSON、密码、2FA 等工具在浏览器本地处理。

HTTP 响应头查看

查看 URL 的 HTTP 响应头。

免费

介绍

输入一个公开 URL,读它在正文之上返回了什么。请求从服务器发出而不是你的浏览器,所以你的 Cookie、扩展和所在地区都不在画面里。

使用方法

粘贴完整 URL,要带 https://。响应头以列表返回。页面不会被渲染,里面的 JavaScript 也不会执行。

一次不带浏览器的请求

在自己的浏览器里调缓存很别扭,因为浏览器本身是参与者。它带着上次访问留下的 Cookie、会改写请求的扩展,还有可能把你放进和用户不同 CDN 区域的 IP。从别处发起请求能得到一个干净的读数,把两边对比,往往就是缓存问题露出真面目的时刻。

先看哪几个字段

cache-control 和 age 解释为什么更新没出现。location 告诉你跳转真正指向哪里,而它经常不是站点自己说的那个。content-type 解释一个本该渲染的页面为什么变成了下载,或者反过来。strict-transport-security 和内容安全策略,在你以为带了却没带的响应里最值得看。

CDN 会改写你正在读的东西

经过 CDN 的响应,不是源站产出的那个响应。头会被添加,缓存指令会被改写,还会冒出一些描述边缘节点而不是你的应用的厂商字段。下结论说自己服务器配错之前,先弄清楚到底是哪台机器应答的,答案通常不是你的那台。

常见问题

和浏览器开发者工具有什么不同?

你的浏览器带着历史访问留下的 Cookie、一两个扩展,还有可能把你分到和用户不同 CDN 节点的 IP。这次请求什么都不带,所以两边在缓存和跳转上可以合理地给出不同答案。

重定向时看到的是哪一跳?

实际收到的那个响应。一串跳转折叠成最终答案时,中间跳不会分别列出。

能查需要登录的页面吗?

不能,也不该试。这里没有会话可以带,所以答案描述的是登录页,而不是你想看的那一页。

会显示证书吗?

不会。证书字段来自 TLS 握手而不是 HTTP 响应,SSL 证书信息查看读的是那一部分。

相关工具

查看 HTTP 响应头 | CheckKit