HTTP-headercontrole
Een pagina die verkeerd cached, een CORS-verzoek dat mislukt, een API die het verkeerde contenttype teruggeeft, bijna al die fouten zijn te diagnosticeren via de antwoordheaders. Voer een URL in en deze tool stuurt een GET-verzoek, toont daarna de HTTP-statuscode en elke antwoordheader die de server terugstuurt, zodat u caching-, CORS-, compressie- en beveiligingsinstellingen in enkele seconden kunt controleren.
Antwoordheaders inspecteren
-
1
Voer een URL in
Elke openbare HTTP- of HTTPS-URL.
-
2
Voer het verzoek uit
De tool stuurt een GET-verzoek en toont de HTTP-statuscode van de eerste reactie.
-
3
Bekijk de antwoordheaders
Elke header die de server stuurde, wordt met zijn oorspronkelijke waarde weergegeven, klaar om te kopiëren of te vergelijken.
Headers die er het meest toe doen
HTTP-antwoorden bevatten tussen een handvol en meer dan 30 headers. Een korte lijst dekt de meeste praktische foutopsporingsscenario’s.
Caching
| Header | Wat te controleren |
|---|---|
Cache-Control |
public versus private, waarde van max-age |
ETag |
Aanwezig voor voorwaardelijke GET |
Last-Modified |
Aanwezig voor If-Modified-Since-controles |
Age |
Leeftijd van het object bij de CDN (seconden) |
Vary |
Invoer voor de cachesleutel, Accept-Encoding, Accept-Language |
Compressie
| Header | Betekenis |
|---|---|
Content-Encoding |
gzip, br, zstd, de body is gecomprimeerd |
Content-Length |
Gecomprimeerde grootte; de ongecomprimeerde grootte staat los daarvan |
CORS
| Header | Doel |
|---|---|
Access-Control-Allow-Origin |
Welke origins de reactie mogen lezen |
Access-Control-Allow-Methods |
Toegestane methoden voor cross-origin-verzoeken |
Access-Control-Allow-Credentials |
true om cookies cross-origin te versturen |
Access-Control-Expose-Headers |
Headers die JS-code kan lezen |
Access-Control-Max-Age |
Cacheduur voor de preflight-reactie |
Beveiliging
| Header | Tegen welke dreiging |
|---|---|
Strict-Transport-Security |
Protocol-downgrade |
Content-Security-Policy |
XSS, clickjacking |
X-Frame-Options |
Clickjacking (verouderd) |
Referrer-Policy |
Datalek via Referer |
X-Content-Type-Options: nosniff |
MIME-sniffing |
Doorverwijzingen
Deze checker stuurt één GET-verzoek en stopt bij de eerste reactie, dus de headers die u ziet horen bij de eerste stap van de keten. Antwoordt de server met een 3xx-status, dan wijst de Location-header naar de volgende stap; open die URL in de checker om de daaropvolgende reactie te bekijken.
Veelgestelde vragen
Browsers verbergen soms “verboden” of hop-by-hop-headers om veiligheidsredenen. Deze checker gebruikt een HTTP-client die alles toont wat de server werkelijk stuurde, inclusief headers die de browser filterde.
Nee, deze versie stuurt altijd een eenvoudige GET met een standaard user-agent. Heeft u aangepaste headers, methoden of een request-body nodig, gebruik dan de HTTP-requesttester.
Nee. Hij stopt bewust bij de eerste reactie, zodat u precies ziet wat die URL teruggaf. Verwijst de server door, dan wijst de Location-header naar de volgende stap; voer die URL in om de daaropvolgende reactie te bekijken.
Sommige servers sturen de body in stukken en laten Content-Length weg, wat normaal is als Transfer-Encoding: chunked aanwezig is. De statuscode en de overige headers blijven betrouwbaar.
Gerelateerde tools
Domein naar IP-adres
Zet elke domeinnaam om in zijn IPv4-adres (A) en IPv6-adres (AAAA) en kopieer ze naar elk netwerkprogramma.
Domeinleeftijd controleren
Controleer wanneer een domein voor het eerst is geregistreerd en hoe oud het is in jaren, maanden en dagen, aan de hand van WHOIS-gegevens uit het register.
HTTP/2- en HTTP/3-checker
Analyseer geplakte responsheaders lokaal om de waargenomen HTTP-versie en een HTTP/3-aankondiging via Alt-Svc te herkennen.
API-endpointchecker
Test vanuit je browser een HTTP- of HTTPS-endpoint dat CORS toestaat. Bekijk eindstatus, vrijgegeven headers, tijd en een begrensde body-preview.
E-mailheader analyseren
Analyseer ruwe e-mailheaders privé in je browser. Bekijk Received-hops, doorlooptijden en SPF-, DKIM-, DMARC- en ARC-gegevens zonder een bericht te uploaden.
DNS-lookup
Vraag de A-, AAAA-, MX-, TXT-, NS-, CNAME- en SOA-records van elk domein op zonder een terminal te openen.
Tool beschikbaar in andere talen
- Kontroll av HTTP-huvuden [SV]
- فاحص ترويسات HTTP [AR]
- Vérificateur d'en-têtes HTTP [FR]
- Pemeriksa Header HTTP [ID]
- HTTP-Header-Prüfer [DE]
- HTTP 헤더 검사기 [KO]
- Sprawdzanie nagłówków HTTP [PL]
- ตัวตรวจสอบ HTTP headers [TH]
- Trình kiểm tra HTTP header [VI]
- HTTPヘッダーチェッカー [JA]
- Verificador de encabezados HTTP [ES]
- Verificador de cabeçalho HTTP [PT]
- HTTP Header Checker [EN]
- Controllo intestazioni HTTP [IT]
- Проверка HTTP-заголовков [RU]
- HTTP Başlık Denetleyici [TR]
- HTTP 响应头检查器 [ZH]