MyIPInfo
工具 / HTTP 头信息

HTTP 头信息

获取并查看任意 URL 的 HTTP 响应头信息,检查安全头、缓存策略、重定向和服务器配置。

浏览器每次打开一个网页,服务器都会随页面一起返回一组"响应头"——告诉浏览器 "这个缓存 1 小时"、"这是个安全连接"、"重定向到另一个地址"之类隐形指令。 这个工具显示这些响应头,让你不用去看页面源码就能看到一个网站告诉你浏览器什么。

几个值得看的响应头(人话版)

  • server——网站服务器自报家门(Apache、nginx、cloudflare…)。常是辨别站点托管方的第一线索。
  • strict-transport-security——存在意味着站点强制你后续访问全走 HTTPS。表示这站对安全比较认真。
  • content-security-policy——限制页面允许加载哪些脚本和资源。设计目的是即便页面被人下毒也能限定危害。
  • cache-control——告诉浏览器是否、以及多久能缓存这个页面。影响回访速度。
  • set-cookie——站点想存到你设备上的 Cookie。好奇站点在追踪什么,看这里。
  • location(伴随 301 或 302 状态码)——服务器要把你重定向到的地址。

什么时候用

  • 好奇某站点设了哪些 Cookie——set-cookie 在它们真的落到你设备前就能看到。
  • 检查站点 HTTPS 是否正经——看 strict-transport-security 是否存在,并确认 http:// 有 301 跳到 https://
  • 判断站点用哪家 CDN——cf-ray(Cloudflare)、x-amz-cf-id(CloudFront)、x-served-by(Fastly)等头各有特征。
  • 跟踪重定向——短链或追踪链接指向哪里,不亲自访问也能看到。

说明

我们从服务器抓一次 URL 并报告收到的内容。对不同访客返回不同内容的页面(地理定位、设备适配、登录后内容), 给我们和给你的响应头可能不一样。