Analizador de encabezados HTTP y comprobación de seguridad
Analice encabezados de solicitud y respuesta para revisar la seguridad, CORS, caché, cookies y posibles datos confidenciales.
Encabezado HTTP para analizar
Pegue los encabezados que copió de DevTools, curl, registros HTTP, etc.
Resultado
Muestra los encabezados en el orden de entrada, junto con los motivos del diagnóstico y las medidas recomendadas.
- Bloque
- 0
- Encabezado
- 0
- Crítico
- 0
- Advertencia
- 0
- Precaución
- 0
Lista de encabezados
Mostrar 0 elementos| Posición | Nombre del encabezado | Valor | Categoría | Uso | Acción |
|---|
Ningún encabezado coincide con sus criterios.
Resultado del diagnóstico
Mostrar 0 elementosNo hay resultados de diagnóstico que coincidan con sus criterios.
Verifique el encabezado formateado
Acerca de esta herramienta
Consulte la sintaxis, los valores confidenciales y las configuraciones de seguridad típicas antes de compartir encabezados HTTP con terceros o exponer la configuración del servidor.
Funciones
- HTTP/1.x, formato HTTP/2/HTTP/3, pseudoencabezado, respuestas múltiples
- CSP, HSTS, clickjacking y prevención del rastreo de tipos MIME
- CORS, caché, tipo de contenido, atributos de cookies, divulgación de información del producto
- Enmascaramiento de valores sensibles como autorización, cookies, claves API, etc.
Cómo utilizarla
- Pegue el encabezado HTTP o abra un archivo de texto.
- Especifique el formato de entrada y la URL de referencia si es necesario.
- Ejecute el análisis y revise la lista y los motivos de diagnóstico por gravedad.
- Copie o guarde los encabezados formateados y enmascarados, o el informe de diagnóstico.
Limitaciones
- Debido al CORS del navegador y a las restricciones de publicación, no es posible recuperar automáticamente encabezados de respuesta completos de URL arbitrarias.
- Para encabezados que no están expuestos a JavaScript, como Set-Cookie, cópielos y analícelos desde DevTools o curl.
- El diagnóstico es información complementaria que solo cubre los encabezados de entrada y no garantiza que no existan vulnerabilidades.
- No reproduce todas las configuraciones de proxy, CDN, servidor web y aplicaciones.
Privacidad: Los encabezados HTTP, los archivos, las URL de referencia y los resultados del análisis se procesan únicamente dentro del navegador y no se envían ni se guardan en el servidor de Develop Tools.