Verificador de cabeçalho HTTP

Verificar cabeçalhos

Uma página que armazena em cache de forma errada, uma solicitação CORS que falha, uma API que retorna o tipo de conteúdo errado: quase todos esses erros são diagnosticáveis pelos cabeçalhos de resposta. Digite uma URL e esta ferramenta envia uma solicitação GET, depois mostra o código de status HTTP e todos os cabeçalhos de resposta enviados pelo servidor, para que você confira as configurações de cache, CORS, compressão e segurança em segundos.

Como inspecionar os cabeçalhos de resposta

  1. 1

    Digite uma URL

    Qualquer URL pública HTTP ou HTTPS.

  2. 2

    Execute a solicitação

    A ferramenta envia uma solicitação GET e mostra o código de status HTTP da primeira resposta.

  3. 3

    Revise os cabeçalhos de resposta

    Cada cabeçalho enviado pelo servidor aparece listado com seu valor original, pronto para copiar ou comparar.

Cabeçalhos que mais importam

As respostas HTTP carregam de alguns a mais de 30 cabeçalhos. Uma lista curta cobre a maioria dos cenários de depuração do mundo real.

Cache

Cabeçalho O que verificar
Cache-Control public vs private, valor max-age
ETag Presente para GET condicional
Last-Modified Presente para verificações If-Modified-Since
Age Idade do objeto no CDN (segundos)
Vary Entradas da chave de cache, Accept-Encoding, Accept-Language

Compressão

Cabeçalho Significado
Content-Encoding gzip, br, zstd, o corpo está comprimido
Content-Length Tamanho comprimido; o tamanho descomprimido é separado

CORS

Cabeçalho Finalidade
Access-Control-Allow-Origin Quais origens podem ler a resposta
Access-Control-Allow-Methods Métodos permitidos para solicitações entre origens
Access-Control-Allow-Credentials true para enviar cookies entre origens
Access-Control-Expose-Headers Cabeçalhos que o código JS pode ler
Access-Control-Max-Age Duração do cache da resposta de preflight

Segurança

Cabeçalho Ameaça combatida
Strict-Transport-Security Rebaixamento de protocolo
Content-Security-Policy XSS, clickjacking
X-Frame-Options Clickjacking (legado)
Referrer-Policy Vazamento de dados via Referer
X-Content-Type-Options: nosniff MIME sniffing

Redirecionamentos

Este verificador envia uma única solicitação GET e para na primeira resposta, portanto os cabeçalhos exibidos pertencem ao primeiro salto da cadeia. Se o servidor responder com um status 3xx, o cabeçalho Location aponta para o próximo salto; abra essa URL no verificador para inspecionar a resposta seguinte.

Perguntas frequentes

Os navegadores às vezes ocultam cabeçalhos “proibidos” ou hop-by-hop por motivos de segurança. Este verificador usa um cliente HTTP que mostra tudo o que o servidor realmente enviou, inclusive os cabeçalhos que o navegador filtrou.

Não, esta versão sempre envia um GET simples com um user agent padrão. Se você precisar de cabeçalhos, métodos ou corpo de solicitação personalizados, use o testador de solicitações HTTP.

Não. Ele para deliberadamente na primeira resposta para que você veja exatamente o que aquela URL retornou. Se o servidor redirecionar, o cabeçalho Location aponta para o próximo salto; digite essa URL para inspecionar a resposta seguinte.

Alguns servidores enviam o corpo em blocos e omitem Content-Length, o que é normal quando Transfer-Encoding: chunked está presente. O código de status e os demais cabeçalhos continuam confiáveis.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas