Veure capçaleres HTTP
Escriu una URL i veuràs la resposta HTTP del servidor: el codi d'estat, totes les capçaleres i, si hi ha redireccions, cadascun dels salts fins a la pàgina final. Útil per comprovar redireccions 301, la memòria cau, la compressió o les capçaleres de seguretat.
Què són les capçaleres HTTP?
Cada vegada que el navegador demana una pàgina, el servidor respon amb un codi d'estat i una sèrie de capçaleres abans del contingut. Les capçaleres indiquen el tipus de contingut (Content-Type), quant temps es pot desar a la memòria cau (Cache-Control), si va comprimit (Content-Encoding), les galetes (Set-Cookie) o cap on redirigir (Location).
Codis d'estat
2xx èxit (200 OK). 3xx redirecció: 301 i 308 són permanents (els cercadors traslladen el posicionament a la nova URL), 302 i 307 temporals i 304 vol dir que el contingut no ha canviat. 4xx error del client: 403 prohibit, 404 no trobat, 410 eliminat, 429 massa peticions. 5xx error del servidor: 500 error intern, 502 i 504 errors del proxy o de la passarel·la, 503 servei no disponible.
Per al SEO convé que cada URL antiga redirigeixi amb un 301 directament a la definitiva, sense cadenes de diversos salts.
Capçaleres de seguretat
Strict-Transport-Security (HSTS) obliga el navegador a fer servir sempre HTTPS. Content-Security-Policy limita d'on es poden carregar scripts i altres recursos, la millor defensa contra XSS. X-Content-Type-Options: nosniff impedeix que el navegador endevini el tipus d'un fitxer. X-Frame-Options evita que el web s'incrusti en un altre (clickjacking). Referrer-Policy i Permissions-Policy controlen quina informació s'envia a altres llocs i quines API del navegador pot fer servir la pàgina.