HTTP Header 在线分析与安全配置检查本地处理 · 0 次网络请求
粘贴 HTTP 请求或响应头,自动检查安全配置(HSTS、CSP、X-Frame-Options)、危险信息泄露(Server / X-Powered-By)、性能 header 和 CORS 配置。
HTTP Header 分析怎么用?
直接粘贴浏览器 DevTools Network 面板里的"Response Headers"或"Request Headers"原文即可。工具会输出:
- 安全配置:缺失警告(HSTS / CSP / X-Frame-Options 等 7 项)
- 信息泄露:检测 Server / X-Powered-By 等暴露技术栈的 header
- 性能 header:Cache-Control / ETag / Content-Encoding 等
- CORS 配置:列出所有 CORS 头 + 误配警告(如 * + Credentials 冲突)
- 其他 header:未识别的 header
"Web 模板"和"API 模板"按钮生成常见安全 header 起点配置。
页面更新: · 本地处理与使用边界