使用步骤
- 从浏览器 DevTools、curl 或代理工具复制响应头。
- 查看 CSP、HSTS、Cookie 等检查项是否通过。
- 按待处理建议补齐 Header,再结合业务场景复核策略。
网络安全
检查 CSP、HSTS、XFO、Cookie Flags 等响应 Header 安全配置。
使用指南
把响应头粘贴进来即可看到评分、通过项和待处理建议,适合上线前快速复核 Web 安全基线。
Loading
工具组件加载中。
HTTP 加固
检查 CSP、HSTS、XFO、Cookie Flags 等响应 Header 安全配置。
88
7
7
2
评分用于快速排查,不替代正式安全评审;请结合业务是否允许嵌入、跨源资源和第三方脚本来调整策略。