HTTP-statuscodecontrole

Status controleren

De aanvraag gaat rechtstreeks van uw browser naar het doel en nooit via onze server. Cookies en HTTP-inloggegevens worden weggelaten en er wordt geen referrer verzonden. Het doel ontvangt wel uw IP-adres en aanvraaggegevens. In de stappenmodus worden URL en methode kort in dit tabblad bewaard.

Volgende

De namen zijn de standaard Engelse protocollabels. Filter op code of naam.

1xx

Status Standaardnaam
100 Continue
101 Switching Protocols
102 Processing
103 Early Hints

2xx

Status Standaardnaam
200 OK
201 Created
202 Accepted
204 No Content
206 Partial Content

3xx

Status Standaardnaam
301 Moved Permanently
302 Found
303 See Other
304 Not Modified
307 Temporary Redirect
308 Permanent Redirect

4xx

Status Standaardnaam
400 Bad Request
401 Unauthorized
403 Forbidden
404 Not Found
405 Method Not Allowed
408 Request Timeout
409 Conflict
410 Gone
422 Unprocessable Content
429 Too Many Requests

5xx

Status Standaardnaam
500 Internal Server Error
501 Not Implemented
502 Bad Gateway
503 Service Unavailable
504 Gateway Timeout
505 HTTP Version Not Supported

Controleer de uiteindelijke HTTP-respons die uw browser voor een openbare URL mag lezen. De aanvraag draait met HEAD of GET in dit tabblad, volgt omleidingen en toont de laatste status, doel-URL, tijd tot de responsheaders en door CORS vrijgegeven headers. Hyperion gebruikt geen proxy.

Zo controleert u een HTTP-status

  1. 1

    Voer een openbare HTTPS-URL in

    HTTP en HTTPS worden geaccepteerd, maar een HTTPS-pagina mag door de bescherming tegen gemengde inhoud geen onveilig HTTP-doel opvragen.

  2. 2

    Kies HEAD of GET

    HEAD vraagt dezelfde responsheaders als GET zonder responsinhoud. Gebruik GET als de server HEAD weigert of verkeerd verwerkt.

  3. 3

    Voer de browseraanvraag uit

    Cookies en HTTP-inloggegevens worden weggelaten. De browser past regels voor CORS, privénetwerken en omleidingen toe.

  4. 4

    Lees de laatste respons

    Bekijk status, leesbare doel-URL, headertijd en alleen de headers die JavaScript mag zien.

Wat de controle kan melden

Resultaat Betekenis
Status Status van de laatste leesbare respons na browseromleidingen
Doel-URL Laatste URL wanneer Fetch een omleiding meldt
Tijd Tijd totdat de responsheaders beschikbaar zijn, niet de volledige paginalaadtijd
Headers CORS-veilige headers plus headers die het doel uitdrukkelijk vrijgeeft

Een gewone Fetch-aanvraag tussen origins onthult niet elke omleidingsstap. Dit is dus geen volledige ketencontrole: tussenstatussen, Location-waarden en tijden per stap blijven verborgen. Een servercontrole moet elk nieuw doel valideren en privénetwerken uitsluiten om dat veilig te doen.

Grenzen van browser, CORS en privacy

De aanvraag gaat rechtstreeks van de browser naar het doel. Hyperion ontvangt de URL niet en maakt de verbinding niet. Cookies, HTTP-authenticatie en de referrer worden weggelaten. Het doel ontvangt wel uw IP-adres, URL, HEAD- of GET-methode en normale browserheaders. In de stappenmodus staan URL en methode kort in de sessieopslag van dit tabblad.

Een controle tussen origins werkt alleen als het CORS-beleid van het doel deze pagina toestemming geeft om de respons te lezen. no-cors helpt niet: de ondoorzichtige respons heeft voor JavaScript status 0. Fouten in CORS, DNS, TLS, gemengde inhoud, privénetwerk of verbinding kunnen daarom hetzelfde lijken. Zo’n fout bewijst niet dat de site offline is.

Alleen HTTP- en HTTPS-URL’s zonder ingebouwde inloggegevens zijn toegestaan. Localhost en letterlijk geschreven privé- of link-localadressen worden geweigerd. Omdat JavaScript niet elke hostnaam vóór Fetch betrouwbaar kan oplossen, blijven de CORS- en privénetwerkbeveiligingen van de browser nodig.

HEAD, GET en omleidingen

RFC 9110 geeft HEAD dezelfde semantiek als GET, maar zonder responsinhoud. Sommige servers schakelen HEAD uit of implementeren het verkeerd; probeer dan GET. In GET-modus annuleert de tool de stroom na de headers. Er kunnen al enkele inhoudsbytes zijn overgedragen, maar de body wordt niet getoond.

Fetch volgt omleidingen automatisch. De laatste status kan dus verschillen van de status van de ingevoerde URL. 301 en 308 zijn permanente verhuizingen; 302 en 307 tijdelijke. 307 en 308 behouden de methode. Bij 301 en 302 mag POST veranderen in GET, maar deze tool gebruikt alleen HEAD of GET.

Gebruikelijke klassen

Klasse Algemene betekenis
1xx Voorlopige informatie vóór een laatste respons
2xx Aanvraag succesvol ontvangen, begrepen en geaccepteerd
3xx Verdere actie nodig, zoals omleiding of cachevalidatie
4xx Probleem met de aanvraag of weigering voor deze client
5xx Serverfout bij een schijnbaar geldige aanvraag

304 hoort bij een voorwaardelijke aanvraag en staat hergebruik van een opgeslagen weergave toe; het is geen algemene successtatus voor deze controle. 401 vraagt om authenticatie, terwijl 403 betekent dat de server de aanvraag begrijpt maar weigert. De numerieke status is bepalend.

Veelgestelde vragen

De browser verbergt een cross-originrespons als het doel lezen via CORS niet toestaat. DNS, TLS, gemengde inhoud, privénetwerk en verbindingsproblemen kunnen dezelfde fout geven. Dit bewijst niet dat het doel offline is.

Nee. Fetch kan melden dat er een omleiding was en de laatste leesbare URL tonen, maar geeft deze pagina geen tussenstatussen, Location-headers of tijden per stap.

HEAD hoort zich als GET zonder body te gedragen, maar wordt door sommige servers anders gerouteerd of ingesteld. Probeer GET na 405, een onverwachte status of een fout.

Nee. Uw browser stuurt haar rechtstreeks zonder inloggegevens of referrer. Het doel ontvangt uw IP en aanvraaggegevens; Hyperion proxyt of registreert de URL niet via deze tool.

Gerelateerde tools

Tool beschikbaar in andere talen