網路工具 · 由伺服器代為查詢

HTTP 標頭檢查工具

取得網址的回應標頭,檢查快取、內容類型與安全性標頭設定。

這項查詢由伺服器代為連線目標主機,不是在你的瀏覽器中進行。

使用說明

輸入網址即可看到伺服器回應的標頭。實務上最常檢查的是快取相關的 Cache-Control 與 ETag、內容相關的 Content-Type 與 Content-Encoding,以及安全性相關的 Strict-Transport-Security、Content-Security-Policy、X-Content-Type-Options 與 Referrer-Policy。Content-Type 若少了 charset,中文頁面容易出現亂碼;Cache-Control 設得太寬鬆會讓改版後的內容遲遲不更新,設得太嚴格則失去快取效益。含有工作階段狀態的標頭(例如 Set-Cookie)會被移除後才回傳,避免把他人網站的工作階段資訊呈現在這個頁面上。

操作步驟

  1. 輸入要檢查的網址。
  2. 查看回應標頭與最終狀態碼。
  3. 對照快取、內容類型與安全性標頭是否符合預期。

限制與說明

由伺服器發出一次 GET 請求並回報標頭。Set-Cookie 等含有工作階段狀態的標頭會被移除,不會顯示也不會保存。只跟隨最多 10 次轉址,每一次都重新驗證目的位址。

資料如何處理

你輸入的網域或網址會送到我們的伺服器,由一個隔離的程序代為連線目標主機。查詢內容不會被保存、不會寫入分析事件,也不會轉送 Cookie 或授權標頭;目標主機的 JavaScript 不會被執行。伺服器只允許連線到可公開存取的網際網路位址,私有網段、迴環與雲端 metadata 位址一律拒絕。

常見問題

為什麼看不到 Set-Cookie?
工具刻意移除。這個查詢是由伺服器代為發出的,把目標網站設定的 Cookie 呈現在這裡沒有實際用途,卻可能把工作階段資訊暴露給不相干的人,因此在回傳之前就過濾掉。
這裡看到的標頭和瀏覽器開發者工具一樣嗎?
多數情況一樣,但不保證。有些網站會依照 User-Agent、Cookie、語言或來源地區回應不同的標頭。這裡的請求不帶 Cookie、不執行 JavaScript,使用固定的 User-Agent,因此看到的是未登入狀態下的回應。