Kontroler nagłówków HTTP
This makes two user-triggered requests for one URL from Cloudflare infrastructure. It compares user-agent responses, not verified crawler behavior or crawler IP access.
Compare staging or another URL
The report compares the final response headers from two independent checks.
Kontrole są uruchamiane na naszym serwerze; pobieramy podany adres URL i nie przechowujemy wyników. Complete response header maps are returned to your browser. Repeating the same URL and user-agent within about ten minutes may reuse a short-lived edge cache. Anonimowe liczniki wyników poszczególnych uruchomień mogą być wykorzystywane do badań zbiorczych; adresy URL, domeny, adresy IP i identyfikatory nigdy nie są uwzględniane, a statystyki nie są publikowane poniżej 100 uruchomień.
Compare common headers across up to five URLs
Frequency is calculated in this browser from the live final responses in this run. It is not a global popularity dataset.
| Header | Responses | Frequency | Registry status |
|---|
+ zapisuje bieżącą witrynę lub stronę. Użyj ☆ obok dowolnej zapisanej witryny, strony lub listy, aby dodać ją do ulubionych. Historia ostatnich kontroli pojawi się poniżej.
Utwórz nazwaną listę
Cel uzupełniony na podstawie lokalnych wyborów.
Paszport witryny Kontekst lokalny tej zapisanej witryny
Dane lokalne
Zapisane cele, nazwane listy i podsumowania ostatnich kontroli pozostają tylko w tej przeglądarce.
Delivery & transfer facts
Cache diagnostics
Changed final-response headers
Redirect chain & complete headers
Raw curl-style header view
Oceń to narzędzie
O tym narzędziu
Sprawdź pełne nagłówki HTTP przy każdym skoku przekierowania, z osobnymi ocenami bezpieczeństwa i SEO, sygnaturami CDN, kompresją oraz uczciwym sygnałem HTTP/3. Porównaj środowisko stagingowe z produkcyjnym i wyeksportuj surowy widok.
Funkcje
- Analiza nagłówków końcowych i pośrednich z deterministycznymi ocenami bezpieczeństwa oraz SEO.
- Wybór user-agenta przeglądarki, Googlebota i obsługiwanych botów oraz opcjonalne porównanie środowisk.
- Diagnostyka pamięci podręcznej, częstość nagłówków dla pięciu adresów URL i surowy widok w formacie curl.
- Wykrywanie HSTS, CSP, robots, canonical, hreflang, Vary, cache, ETag, Link i kompresji.
Jak to działa
Kontroler wysyła wybrany user-agent, zachowuje każdą odpowiedź przekierowania i zwraca znormalizowane karty nagłówków. Funkcje przeglądarki oceniają odpowiedź końcową, analizują Link, kompresję, protokoły oraz sygnatury brzegu sieci, po czym porównują opcjonalną drugą odpowiedź.
Ograniczenia
- Fetch Headers API może scalać powtarzające się wiersze. Połączone wartości są oceniane, ale pierwotnej kolejności nie da się odtworzyć.
- Worker nie ujawnia wynegocjowanej wersji HTTP, szczegółów TLS, prywatnej infrastruktury originu ani metadanych HTML strony.
Częste pytania
Czy narzędzie zachowuje powtarzające się wiersze pól nagłówka?
Nie dokładnie. API Fetch Headers w Workerze udostępnia znormalizowaną, potencjalnie połączoną wartość. Kontroler ją analizuje, ale nie odtworzy pierwotnej kolejności ani granic powtórzonych wierszy.
Czy pokazuje wersję HTTP?
Workers nie udostępnia uzgodnionej wersji HTTP. Narzędzie informuje tylko, gdy Alt-Svc reklamuje HTTP/3; nie dowodzi to, że żądanie użyło HTTP/3.
Dlaczego wyniki przeglądarki i Googlebot różnią się?
Witryny mogą zmieniać nagłówki zależnie od identyfikator klienta. Narzędzie wysyła wybrany ciąg identyfikator klienta z centrum danych Cloudflare, nie ze zweryfikowanego zakresu IP crawlera.
Czy adresy URL są zapisywane?
Nie. URL jest pobierany do utworzenia raportu, a krótkotrwała pamięć brzegowa może przez około dziesięć minut ponownie użyć odpowiedzi dla tego samego URL i identyfikator klienta.
Czy wysoka ocena nagłówków bezpieczeństwa dowodzi, że witryna jest bezpieczna?
Nie. Ocena obejmuje określony zestaw publicznych nagłówków odpowiedzi. Nie sprawdza podatności aplikacji, uwierzytelniania, konfiguracji serwera, ryzyka zależności ani poprawności działania polityki.
Czy ocena SEO sprawdza canonical i robots w HTML?
Nie. Ocenia sygnały HTTP, takie jak X-Robots-Tag i nagłówki Link. Elementy canonical i robots na stronie wymagają kontrolera rozumiejącego HTML.
Typowe problemy i sposoby ich naprawy
- Błąd Nie znaleziono żadnego nagłówka HSTS Poprawka: Wysyłaj Strict-Transport-Security w odpowiedziach HTTPS, zaczynając od przetestowanego max-age i rozszerzając do includeSubDomains tylko wtedy, gdy każda subdomena jest gotowa na HTTPS.
- Ostrzeżenie Okres obowiązywania HSTS jest krótki Poprawka: Zwiększ max-age Strict-Transport-Security do co najmniej 31 536 000 sekund po potwierdzeniu, że HTTPS działa na wszystkich objętych hostach.
- Błąd Brakuje polityki bezpieczeństwa treści Poprawka: Dodaj Content-Security-Policy dopuszczającą wyłącznie elementy script, style, image i frame oraz połączenia rzeczywiście potrzebne stronie, a następnie zaostrz ją z trybu report-only do egzekwowania.
- Ostrzeżenie Nie znaleziono żadnej ochrony przed osadzaniem strony Poprawka: Ustaw frame-ancestors w Content-Security-Policy na źródła, które mogą osadzać stronę, albo użyj X-Frame-Options: DENY, gdy osadzanie nigdy nie jest dozwolone.
- Ostrzeżenie Nie znaleziono żadnej polityki Referrer-Policy Poprawka: Ustaw Referrer-Policy na strict-origin-when-cross-origin albo surowszą politykę, która nadal spełnia wymagania analityczne witryny.
- Ostrzeżenie Polityka odsyłacza ujawnia pełne adresy URL Poprawka: Zastąp unsafe-url lub origin-when-cross-origin wartością strict-origin-when-cross-origin, aby żądania między źródłami nie ujawniały pełnych ścieżek i ciągów zapytań.
- Informacja Brakuje polityki osadzania między źródłami Poprawka: Jeśli strona wymaga izolacji między źródłami, ustaw Cross-Origin-Embedder-Policy: require-corp i dopilnuj, aby każdy osadzony zasób z innego źródła wyraził zgodę; w przeciwnym razie udokumentuj, że izolacja nie jest wymagana.
- Błąd Występuje wiele kanonicznych nagłówków HTTP Poprawka: Emituj dokładnie jeden nagłówek HTTP Link z rel="canonical" dla preferowanego adresu URL i usuń sprzeczne cele kanoniczne na brzegu lub serwerze źródłowym.
- Błąd Vary z gwiazdką uniemożliwia użyteczne buforowanie Poprawka: Zastąp Vary: * tylko tymi nagłówkami żądania, które faktycznie zmieniają odpowiedź, na przykład Accept-Encoding lub Accept-Language, aby pamięci podręczne mogły jej używać ponownie.
- Ostrzeżenie Odpowiedź różni się zależnie od agenta użytkownika Poprawka: W miarę możliwości przestań różnicować pełną odpowiedź na podstawie User-Agent; użyj wykrywania funkcji lub wąsko znormalizowanego sygnału urządzenia i potwierdź, że roboty otrzymują równoważną główną treść.
- Ostrzeżenie Googlebot otrzymuje nadmiernie ograniczające zasady pamięci podręcznej Poprawka: Usuń no-store/private wysyłane specjalnie do Googlebota, chyba że treść jest rzeczywiście spersonalizowana, i zwracaj tę samą publiczną reprezentację możliwą do buforowania co użytkownikom.
- Informacja Nie znaleziono żadnego nagłówka Cache-Control Poprawka: Ustaw jawną politykę Cache-Control właściwą dla zasobu: public max-age/s-maxage dla treści wielokrotnego użytku albo no-store dla rzeczywiście poufnych odpowiedzi.
- Informacja Nie znaleziono żadnego nagłówka ETag Poprawka: Dodaj stabilny walidator ETag lub Last-Modified dla odpowiedzi możliwych do buforowania, aby klienci mogli je ponownie weryfikować bez pobierania niezmienionej treści.
- Błąd Nagłówek X-Robots-Tag blokuje możliwość indeksowania Poprawka: Usuń noindex z X-Robots-Tag na adresach URL przeznaczonych do wyszukiwania, a następnie sprawdź końcową odpowiedź i poproś o ponowne indeksowanie.