HTTP Başlık Denetleyici

Başlıkları kontrol et

Yanlış önbelleklenen bir sayfa, başarısız olan bir CORS isteği, yanlış içerik türünü döndüren bir API, bu hataların neredeyse tamamı yanıt başlıklarından teşhis edilebilir. Bir URL girin; bu araç bir GET isteği gönderir, ardından HTTP durum kodunu ve sunucunun geri gönderdiği tüm yanıt başlıklarını görüntüler. Böylece önbellek, CORS, sıkıştırma ve güvenlik ayarlarını saniyeler içinde kontrol edebilirsiniz.

Yanıt başlıkları nasıl incelenir

  1. 1

    Bir URL girin

    Herhangi bir genel HTTP veya HTTPS URL'si.

  2. 2

    İsteği çalıştırın

    Araç bir GET isteği gönderir ve ilk yanıtın HTTP durum kodunu gösterir.

  3. 3

    Yanıt başlıklarını gözden geçirin

    Sunucunun gönderdiği her başlık ham değeriyle birlikte listelenir, kopyalamaya veya karşılaştırmaya hazırdır.

En önemli başlıklar

HTTP yanıtları birkaç taneden 30’dan fazlasına kadar başlık taşıyabilir. Kısa bir liste, gerçek dünyadaki hata ayıklama senaryolarının çoğunu kapsar.

Önbellekleme

Başlık Nelere bakılmalı
Cache-Control public mi private mi, max-age değeri
ETag Koşullu GET için var mı
Last-Modified If-Modified-Since kontrolleri için var mı
Age Nesnenin CDN’deki yaşı (saniye)
Vary Önbellek anahtarı girişleri, Accept-Encoding, Accept-Language

Sıkıştırma

Başlık Anlamı
Content-Encoding gzip, br, zstd, gövde sıkıştırılmış
Content-Length Sıkıştırılmış boyut; sıkıştırılmamış boyut ayrıdır

CORS

Başlık Amacı
Access-Control-Allow-Origin Yanıtı hangi kaynakların okuyabileceği
Access-Control-Allow-Methods Çapraz kaynak istekleri için izin verilen yöntemler
Access-Control-Allow-Credentials Çapraz kaynaklı çerez göndermek için true
Access-Control-Expose-Headers JS kodunun okuyabileceği başlıklar
Access-Control-Max-Age Preflight yanıtının önbellekte kalma süresi

Güvenlik

Başlık Hedeflenen tehdit
Strict-Transport-Security Protokol sürüm düşürme
Content-Security-Policy XSS, clickjacking
X-Frame-Options Clickjacking (eski yöntem)
Referrer-Policy Referer üzerinden veri sızıntısı
X-Content-Type-Options: nosniff MIME koklama

Yönlendirmeler

Bu denetleyici tek bir GET isteği gönderir ve ilk yanıtta durur, bu nedenle gördüğünüz başlıklar zincirin ilk adımına aittir. Sunucu 3xx durumuyla yanıt verirse Location başlığı sonraki adımı gösterir; sonraki yanıtı incelemek için bu URL’yi denetleyicide açın.

Sık Sorulan Sorular

Tarayıcılar güvenlik nedeniyle bazen “yasak” veya hop-by-hop başlıkları gizler. Bu denetleyici, tarayıcının filtrelediği başlıklar dahil sunucunun gerçekten gönderdiği her şeyi gösteren bir HTTP istemcisi kullanır.

Hayır, bu sürüm her zaman standart bir kullanıcı aracısıyla düz bir GET gönderir. Özel başlıklara, yöntemlere veya istek gövdesine ihtiyacınız varsa HTTP istek test ediciyi kullanın.

Hayır. O URL’nin tam olarak ne döndürdüğünü görebilmeniz için bilinçli olarak ilk yanıtta durur. Sunucu yönlendirme yaparsa Location başlığı sonraki adımı gösterir; sonraki yanıtı incelemek için bu URL’yi girin.

Bazı sunucular gövdeyi parçalar halinde gönderir ve Content-Length öğesini atlar; Transfer-Encoding: chunked mevcut olduğunda bu normaldir. Durum kodu ve diğer başlıklar yine de güvenilirdir.

İlgili Araçlar

Araç diğer dillerde mevcuttur