HTTP 响应头查看

输入地址,就能看清服务器到底回了什么:状态码、每一个响应头,以及地址发生跳转时经过的每一站。

请求发往我们自己的服务器,而不是第三方服务——被检查的站点看不到你。

使用方法

  1. 输入页面地址;若省略 https://,会自动补上。
  2. 点击「检查」。
  3. 查看状态码和响应头;出现多个区块就说明有跳转。

实用说明

问题往往就藏在跳转链里

从 http 到 https,从不带 www 到带 www,从旧路径到新路径——每一次跳转都是一次独立的请求,也是一次出错的机会。手机上连着两次跳转是实打实的时间损耗,而以 404 收尾的跳转链在浏览器里根本看不见,因为浏览器只显示最后那一页。这里每一站都带着自己的状态码列出来。

决定页面行为的那些响应头

Cache-Control 决定访客看到的是不是昨天的页面。Content-Type 决定浏览器是渲染这个文件还是下载它。Strict-Transport-Security、Content-Security-Policy 和 X-Frame-Options,则是「能抵御篡改的站点」与「不能」之间的分界。它们在页面上完全看不见,在这里却一目了然。

常见问题

为什么状态码和我的浏览器显示的不一样?

浏览器显示的是跟完所有跳转之后的最终页面。这个工具会逐站显示,因此一串 301 最后落到 200 的情况会如实呈现。

会下载页面内容吗?

不会。只读取响应头,然后关闭连接。页面正文的任何部分都不会被取回或保存。

最多跟随多少次跳转?

最多五次。超过这个数通常意味着循环,而循环本身就是结论。

被检查的站点能看到我吗?

看不到。请求由我们的服务器以自己的标识发出;你的地址和浏览器都不会被传递。

相关工具