HTTP Başlık Denetleyici
Yanlış önbelleklenen bir sayfa, başarısız olan bir CORS isteği, yanlış içerik türünü döndüren bir API, bu hataların neredeyse tamamı yanıt başlıklarından teşhis edilebilir. Bir URL girin; bu araç bir GET isteği gönderir, ardından HTTP durum kodunu ve sunucunun geri gönderdiği tüm yanıt başlıklarını görüntüler. Böylece önbellek, CORS, sıkıştırma ve güvenlik ayarlarını saniyeler içinde kontrol edebilirsiniz.
Yanıt başlıkları nasıl incelenir
-
1
Bir URL girin
Herhangi bir genel HTTP veya HTTPS URL'si.
-
2
İsteği çalıştırın
Araç bir GET isteği gönderir ve ilk yanıtın HTTP durum kodunu gösterir.
-
3
Yanıt başlıklarını gözden geçirin
Sunucunun gönderdiği her başlık ham değeriyle birlikte listelenir, kopyalamaya veya karşılaştırmaya hazırdır.
En önemli başlıklar
HTTP yanıtları birkaç taneden 30’dan fazlasına kadar başlık taşıyabilir. Kısa bir liste, gerçek dünyadaki hata ayıklama senaryolarının çoğunu kapsar.
Önbellekleme
| Başlık | Nelere bakılmalı |
|---|---|
Cache-Control |
public mi private mi, max-age değeri |
ETag |
Koşullu GET için var mı |
Last-Modified |
If-Modified-Since kontrolleri için var mı |
Age |
Nesnenin CDN’deki yaşı (saniye) |
Vary |
Önbellek anahtarı girişleri, Accept-Encoding, Accept-Language |
Sıkıştırma
| Başlık | Anlamı |
|---|---|
Content-Encoding |
gzip, br, zstd, gövde sıkıştırılmış |
Content-Length |
Sıkıştırılmış boyut; sıkıştırılmamış boyut ayrıdır |
CORS
| Başlık | Amacı |
|---|---|
Access-Control-Allow-Origin |
Yanıtı hangi kaynakların okuyabileceği |
Access-Control-Allow-Methods |
Çapraz kaynak istekleri için izin verilen yöntemler |
Access-Control-Allow-Credentials |
Çapraz kaynaklı çerez göndermek için true |
Access-Control-Expose-Headers |
JS kodunun okuyabileceği başlıklar |
Access-Control-Max-Age |
Preflight yanıtının önbellekte kalma süresi |
Güvenlik
| Başlık | Hedeflenen tehdit |
|---|---|
Strict-Transport-Security |
Protokol sürüm düşürme |
Content-Security-Policy |
XSS, clickjacking |
X-Frame-Options |
Clickjacking (eski yöntem) |
Referrer-Policy |
Referer üzerinden veri sızıntısı |
X-Content-Type-Options: nosniff |
MIME koklama |
Yönlendirmeler
Bu denetleyici tek bir GET isteği gönderir ve ilk yanıtta durur, bu nedenle gördüğünüz başlıklar zincirin ilk adımına aittir. Sunucu 3xx durumuyla yanıt verirse Location başlığı sonraki adımı gösterir; sonraki yanıtı incelemek için bu URL’yi denetleyicide açın.
Sık Sorulan Sorular
Tarayıcılar güvenlik nedeniyle bazen “yasak” veya hop-by-hop başlıkları gizler. Bu denetleyici, tarayıcının filtrelediği başlıklar dahil sunucunun gerçekten gönderdiği her şeyi gösteren bir HTTP istemcisi kullanır.
Hayır, bu sürüm her zaman standart bir kullanıcı aracısıyla düz bir GET gönderir. Özel başlıklara, yöntemlere veya istek gövdesine ihtiyacınız varsa HTTP istek test ediciyi kullanın.
Hayır. O URL’nin tam olarak ne döndürdüğünü görebilmeniz için bilinçli olarak ilk yanıtta durur. Sunucu yönlendirme yaparsa Location başlığı sonraki adımı gösterir; sonraki yanıtı incelemek için bu URL’yi girin.
Bazı sunucular gövdeyi parçalar halinde gönderir ve Content-Length öğesini atlar; Transfer-Encoding: chunked mevcut olduğunda bu normaldir. Durum kodu ve diğer başlıklar yine de güvenilirdir.
İlgili Araçlar
Alan Adı Yaşı Kontrolü
Bir alan adının ilk olarak ne zaman kaydedildiğini ve yaşını (yıllar, aylar ve günler cinsinden) kayıt merkezindeki WHOIS verilerini kullanarak kontrol edin.
Alan Adından IP'ye
Her alan adını IPv4 (A) ve IPv6 (AAAA) adreslerine çözün ve kopyalayıp istediğiniz ağ aracında kullanın.
API Endpoint Kontrol Aracı
CORS izni olan bir HTTP veya HTTPS endpointini tarayıcıdan test edin. Son durumu, açılan başlıkları, süreyi ve sınırlı gövde önizlemesini inceleyin.
Tarayıcı Bilgisi Algılayıcı
Tarayıcınızın ne raporladığını görün: user agent, motor, sürüm, OS, cihaz türü, ekran çözünürlüğü, saat dilimi, dil ve genel IP.
HTTP/2 ve HTTP/3 Kontrolcüsü
Yapıştırılan yanıt başlıklarını yerel olarak analiz ederek gözlenen HTTP sürümünü ve Alt-Svc üzerinden HTTP/3 duyurusunu belirleyin.
DNS Sorgusu
Terminal açmadan herhangi bir alan adının A, AAAA, MX, TXT, NS, CNAME ve SOA DNS kayıtlarını sorgulayın.
Araç diğer dillerde mevcuttur
- HTTPヘッダーチェッカー [JA]
- Verificador de encabezados HTTP [ES]
- Vérificateur d'en-têtes HTTP [FR]
- Verificador de cabeçalho HTTP [PT]
- Trình kiểm tra HTTP header [VI]
- Kontroll av HTTP-huvuden [SV]
- ตัวตรวจสอบ HTTP headers [TH]
- HTTP 헤더 검사기 [KO]
- فاحص ترويسات HTTP [AR]
- HTTP-Header-Prüfer [DE]
- Pemeriksa Header HTTP [ID]
- HTTP-headercontrole [NL]
- Sprawdzanie nagłówków HTTP [PL]
- HTTP Header Checker [EN]
- Controllo intestazioni HTTP [IT]
- Проверка HTTP-заголовков [RU]
- HTTP 响应头检查器 [ZH]