使用步骤
- 粘贴一段原始 HTTP Header。
- 查看解析出的 Header 数量和结构化表格。
- 根据安全提示补齐 CSP、HSTS、X-Content-Type-Options 等配置。
站长工具
解析原始 HTTP Header 文本,输出结构化键值和常见安全提示。
使用指南
粘贴 curl、浏览器 DevTools 或代理抓包里的响应头,快速拆出 Header 名和值,并检查常见安全头是否缺失。
Loading
工具组件加载中。
响应头排查
解析原始 HTTP Header 文本,输出结构化键值和常见安全提示。
4
0
3
缺少 Content-Security-Policy / 缺少 Strict-Transport-Security / 缺少 Referrer-Policy