HTTP-headercontrole

controleren headers

Een pagina die verkeerd cached, een CORS-verzoek dat mislukt, een API die het verkeerde contenttype teruggeeft, bijna al die fouten zijn te diagnosticeren via de antwoordheaders. Voer een URL in en deze tool stuurt een GET-verzoek, toont daarna de HTTP-statuscode en elke antwoordheader die de server terugstuurt, zodat u caching-, CORS-, compressie- en beveiligingsinstellingen in enkele seconden kunt controleren.

Antwoordheaders inspecteren

  1. 1

    Voer een URL in

    Elke openbare HTTP- of HTTPS-URL.

  2. 2

    Voer het verzoek uit

    De tool stuurt een GET-verzoek en toont de HTTP-statuscode van de eerste reactie.

  3. 3

    Bekijk de antwoordheaders

    Elke header die de server stuurde, wordt met zijn oorspronkelijke waarde weergegeven, klaar om te kopiëren of te vergelijken.

Headers die er het meest toe doen

HTTP-antwoorden bevatten tussen een handvol en meer dan 30 headers. Een korte lijst dekt de meeste praktische foutopsporingsscenario’s.

Caching

Header Wat te controleren
Cache-Control public versus private, waarde van max-age
ETag Aanwezig voor voorwaardelijke GET
Last-Modified Aanwezig voor If-Modified-Since-controles
Age Leeftijd van het object bij de CDN (seconden)
Vary Invoer voor de cachesleutel, Accept-Encoding, Accept-Language

Compressie

Header Betekenis
Content-Encoding gzip, br, zstd, de body is gecomprimeerd
Content-Length Gecomprimeerde grootte; de ongecomprimeerde grootte staat los daarvan

CORS

Header Doel
Access-Control-Allow-Origin Welke origins de reactie mogen lezen
Access-Control-Allow-Methods Toegestane methoden voor cross-origin-verzoeken
Access-Control-Allow-Credentials true om cookies cross-origin te versturen
Access-Control-Expose-Headers Headers die JS-code kan lezen
Access-Control-Max-Age Cacheduur voor de preflight-reactie

Beveiliging

Header Tegen welke dreiging
Strict-Transport-Security Protocol-downgrade
Content-Security-Policy XSS, clickjacking
X-Frame-Options Clickjacking (verouderd)
Referrer-Policy Datalek via Referer
X-Content-Type-Options: nosniff MIME-sniffing

Doorverwijzingen

Deze checker stuurt één GET-verzoek en stopt bij de eerste reactie, dus de headers die u ziet horen bij de eerste stap van de keten. Antwoordt de server met een 3xx-status, dan wijst de Location-header naar de volgende stap; open die URL in de checker om de daaropvolgende reactie te bekijken.

Veelgestelde vragen

Browsers verbergen soms “verboden” of hop-by-hop-headers om veiligheidsredenen. Deze checker gebruikt een HTTP-client die alles toont wat de server werkelijk stuurde, inclusief headers die de browser filterde.

Nee, deze versie stuurt altijd een eenvoudige GET met een standaard user-agent. Heeft u aangepaste headers, methoden of een request-body nodig, gebruik dan de HTTP-requesttester.

Nee. Hij stopt bewust bij de eerste reactie, zodat u precies ziet wat die URL teruggaf. Verwijst de server door, dan wijst de Location-header naar de volgende stap; voer die URL in om de daaropvolgende reactie te bekijken.

Sommige servers sturen de body in stukken en laten Content-Length weg, wat normaal is als Transfer-Encoding: chunked aanwezig is. De statuscode en de overige headers blijven betrouwbaar.

Gerelateerde tools

Tool beschikbaar in andere talen