Trình kiểm tra tiêu đề HTTP
This makes two user-triggered requests for one URL from Cloudflare infrastructure. It compares user-agent responses, not verified crawler behavior or crawler IP access.
Compare staging or another URL
The report compares the final response headers from two independent checks.
Các lần kiểm tra chạy từ máy chủ của chúng tôi; chúng tôi tải URL bạn nhập và không lưu kết quả. Complete response header maps are returned to your browser. Repeating the same URL and user-agent within about ten minutes may reuse a short-lived edge cache. Số đếm kết quả ẩn danh theo từng lần chạy có thể được dùng cho nghiên cứu tổng hợp; URL, tên miền, IP và mã định danh không bao giờ được bao gồm, và không công bố số liệu thống kê khi có dưới 100 lần chạy.
Compare common headers across up to five URLs
Frequency is calculated in this browser from the live final responses in this run. It is not a global popularity dataset.
| Header | Responses | Frequency | Registry status |
|---|
+ lưu trang web hoặc trang hiện tại. Dùng ☆ bên cạnh trang web, trang hoặc danh sách đã lưu để thêm vào mục yêu thích. Lịch sử kiểm tra gần đây hiển thị bên dưới.
Tạo danh sách có tên
Đã điền mục tiêu từ các lựa chọn cục bộ của bạn.
Hộ chiếu trang web Ngữ cảnh cục bộ cho trang đã lưu này
Dữ liệu cục bộ
Các mục tiêu đã lưu, danh sách có tên và bản tóm tắt kiểm tra gần đây chỉ được giữ trong trình duyệt này.
Delivery & transfer facts
Cache diagnostics
Changed final-response headers
Redirect chain & complete headers
Raw curl-style header view
Đánh giá công cụ này
Giới thiệu công cụ
Kiểm tra mọi HTTP response header trong một chuỗi chuyển hướng, với điểm bảo mật và SEO riêng, dấu hiệu CDN/edge, thông tin nén, tín hiệu trung thực về HTTP/3 được quảng bá, chế độ xem thô kiểu curl và phép so sánh môi trường tùy chọn.
Báo cáo đánh giá tín hiệu header công khai; nó không chứng minh mức độ bảo mật hoặc một hạ tầng máy chủ gốc cụ thể.
Tính năng
- Đầy đủ header cho từng chặng chuyển hướng quan sát được
- Điểm bảo mật và SEO tất định kèm từng phát hiện cụ thể
- Lựa chọn user-agent cho trình duyệt, Googlebot và các crawler được hỗ trợ
- Thông tin nén, dấu hiệu edge, quảng bá HTTP/3, xuất dữ liệu thô và so sánh staging với production theo tùy chọn
Cách hoạt động
Một trình kiểm tra phía máy chủ có giới hạn gửi user-agent đã chọn, ghi lại từng phản hồi chuyển hướng kể cả header trung gian, rồi trả về bản đồ header và thời gian đã chuẩn hóa. Các hàm trong trình duyệt chấm điểm phản hồi cuối, phân tích Link header, kiểm tra nén và giao thức được quảng bá, nhận diện dấu hiệu edge và so sánh phản hồi cuối thứ hai theo tùy chọn.
Giới hạn
- Điểm bảo mật không kiểm tra lỗ hổng ứng dụng, xác thực, cấu hình máy chủ, rủi ro phụ thuộc hoặc hiệu lực thực tế của chính sách.
- Fetch Headers API có thể gộp các dòng header lặp lại. Công cụ đánh giá giá trị đã gộp nhưng không thể khôi phục thứ tự hoặc ranh giới trường ban đầu.
- Yêu cầu dùng user-agent crawler xuất phát từ hạ tầng trung tâm dữ liệu Cloudflare, không phải dải IP crawler đã xác minh. Công cụ không kiểm tra metadata HTML hoặc hành vi nội dung của phản hồi 200.
Câu hỏi thường gặp
Công cụ có giữ nguyên các dòng trường header lặp lại không?
Không hoàn toàn. API `Headers` của `Worker` `Fetch` hiển thị một giá trị đã chuẩn hóa và có thể đã kết hợp. Trình kiểm tra phân tích giá trị kết hợp đó nhưng không thể tái tạo thứ tự hoặc ranh giới ban đầu của các dòng trường lặp lại.
Công cụ có hiển thị phiên bản HTTP không?
`Workers` không cung cấp phiên bản HTTP đã thương lượng. Công cụ chỉ báo khi `Alt`-`Svc` quảng bá HTTP/3; điều đó không chứng minh yêu cầu này đã dùng HTTP/3.
Tại sao kết quả trình duyệt và Googlebot khác nhau?
Trang web có thể thay đổi header theo `user`-`agent`. Công cụ gửi chuỗi `user`-`agent` đã chọn từ trung tâm dữ liệu `Cloudflare`, không phải từ dải IP trình thu thập đã xác minh.
URL có được lưu không?
Không. URL được truy xuất để tạo báo cáo và bộ nhớ đệm biên ngắn hạn có thể dùng lại phản hồi cho cùng URL và `user`-`agent` trong khoảng mười phút.
Điểm header bảo mật cao có chứng minh trang web an toàn không?
Không. Điểm chỉ bao quát một tập header phản hồi công khai xác định. Nó không kiểm tra lỗ hổng ứng dụng, xác thực, cấu hình máy chủ, rủi ro phụ thuộc hay chính sách có hoạt động đúng với ứng dụng không.
Điểm SEO có kiểm tra canonical và thẻ robots trong HTML không?
Không. Nó đánh giá tín hiệu cấp HTTP như X-Robots-Tag và header Link. Canonical và phần tử robots cấp trang cần trình kiểm tra hiểu HTML.
Các vấn đề thường gặp và cách khắc phục
- Lỗi Thiếu HSTS Cách khắc phục: Phục vụ Strict-Transport-Security trên phản hồi HTTPS, bắt đầu bằng max-age đã kiểm thử và chỉ mở rộng sang includeSubDomains khi mọi tên miền phụ đã sẵn sàng cho HTTPS.
- Cảnh báo Thời hạn HSTS ngắn Cách khắc phục: Tăng max-age của Strict-Transport-Security lên ít nhất 31.536.000 giây sau khi xác nhận HTTPS hoạt động trên mọi máy chủ được áp dụng.
- Lỗi Thiếu chính sách bảo mật nội dung Cách khắc phục: Thêm Content-Security-Policy chỉ cho phép các phần tử script, style, image và frame cùng những kết nối trang thực sự cần, rồi chuyển từ chế độ report-only sang thực thi.
- Cảnh báo Thiếu biện pháp bảo vệ khỏi nhúng khung Cách khắc phục: Đặt frame-ancestors của Content-Security-Policy thành các nguồn được phép nhúng trang, hoặc dùng X-Frame-Options: DENY khi không bao giờ cho phép nhúng.
- Cảnh báo Thiếu Referrer-Policy Cách khắc phục: Đặt Referrer-Policy thành strict-origin-when-cross-origin, hoặc chính sách nghiêm ngặt hơn nhưng vẫn hỗ trợ yêu cầu phân tích của trang web.
- Cảnh báo Chính sách nguồn giới thiệu làm lộ URL đầy đủ Cách khắc phục: Thay unsafe-url hoặc origin-when-cross-origin bằng strict-origin-when-cross-origin để yêu cầu khác nguồn không làm lộ toàn bộ đường dẫn và chuỗi truy vấn.
- Thông tin Thiếu chính sách nhúng khác nguồn Cách khắc phục: Nếu trang cần cô lập khác nguồn, hãy đặt Cross-Origin-Embedder-Policy: require-corp và bảo đảm mọi tài nguyên khác nguồn được nhúng đều chấp thuận; nếu không, hãy ghi rõ không cần cô lập.
- Lỗi Có nhiều URL chính tắc HTTP Cách khắc phục: Chỉ phát đúng một tiêu đề HTTP Link có rel="canonical" cho URL ưu tiên và xóa các đích chính tắc xung đột tại biên hoặc máy chủ gốc.
- Lỗi Vary dấu sao ngăn tái sử dụng bộ nhớ đệm hữu ích Cách khắc phục: Thay Vary: * chỉ bằng các tiêu đề yêu cầu thực sự làm thay đổi phản hồi, như Accept-Encoding hoặc Accept-Language, để bộ nhớ đệm có thể tái sử dụng.
- Cảnh báo Phản hồi thay đổi theo tác nhân người dùng Cách khắc phục: Khi có thể, ngừng thay đổi toàn bộ phản hồi theo User-Agent; dùng phát hiện tính năng hoặc tín hiệu thiết bị được chuẩn hóa hẹp và xác nhận trình thu thập nhận nội dung chính tương đương.
- Cảnh báo Googlebot nhận chính sách bộ nhớ đệm hạn chế Cách khắc phục: Xóa bộ nhớ đệm no-store/private chỉ gửi riêng cho Googlebot trừ khi nội dung thực sự được cá nhân hóa, và trả về cùng biểu diễn công khai có thể lưu đệm như người dùng nhận.
- Thông tin Thiếu Cache-Control Cách khắc phục: Đặt chính sách Cache-Control rõ ràng phù hợp với tài nguyên, dùng public max-age/s-maxage cho nội dung có thể tái sử dụng hoặc no-store cho phản hồi thực sự nhạy cảm.
- Thông tin Thiếu ETag Cách khắc phục: Thêm trình xác thực ETag ổn định hoặc Last-Modified cho phản hồi có thể lưu đệm để máy khách xác thực lại mà không tải xuống nội dung không đổi.
- Lỗi X-Robots-Tag chặn lập chỉ mục Cách khắc phục: Xóa noindex khỏi X-Robots-Tag trên các URL dành cho tìm kiếm, rồi xác minh phản hồi cuối và yêu cầu thu thập lại.