Tool Platform
Workspace

HTTP 安全头检查器

动态工具路由来自自动生成的 Tool Registry。

网络安全

HTTP 安全头检查器

检查 CSP、HSTS、XFO、Cookie Flags 等响应 Header 安全配置。

本地简单运行
运行方式
本地简单运行
标签
httpheaderscsphstssecurity
工具标识
http-security-headers-checker
Worker
无需启用
权限
无需额外权限

使用指南

开始使用

把响应头粘贴进来即可看到评分、通过项和待处理建议,适合上线前快速复核 Web 安全基线。

使用步骤

  1. 从浏览器 DevTools、curl 或代理工具复制响应头。
  2. 查看 CSP、HSTS、Cookie 等检查项是否通过。
  3. 按待处理建议补齐 Header,再结合业务场景复核策略。

使用例子

  • 检查生产站点是否缺少 HSTS。
  • 确认 Cookie 是否包含 Secure、HttpOnly 和 SameSite。

Loading

HTTP 安全头检查器

工具组件加载中。