HTTP-Header anzeigen

Geben Sie eine URL ein und sehen Sie die HTTP-Antwort des Servers: den Statuscode, alle Header und bei Weiterleitungen jeden Schritt bis zur Zielseite. Nützlich, um 301-Weiterleitungen, Caching, Komprimierung oder Sicherheits-Header zu prüfen.

HTTP-Header einer URL

Ohne http:// oder https:// wird https:// verwendet. Nur Ports 80 und 443.

Was sind HTTP-Header?

Jedes Mal, wenn der Browser eine Seite anfordert, antwortet der Server vor dem Inhalt mit einem Statuscode und einer Reihe von Headern. Die Header geben den Inhaltstyp an (Content-Type), wie lange er zwischengespeichert werden darf (Cache-Control), ob er komprimiert ist (Content-Encoding), die Cookies (Set-Cookie) oder das Ziel einer Weiterleitung (Location).

Statuscodes

2xx Erfolg (200 OK). 3xx Weiterleitung: 301 und 308 sind dauerhaft (Suchmaschinen übertragen das Ranking auf die neue URL), 302 und 307 vorübergehend, 304 bedeutet, dass sich der Inhalt nicht geändert hat. 4xx Client-Fehler: 403 verboten, 404 nicht gefunden, 410 entfernt, 429 zu viele Anfragen. 5xx Server-Fehler: 500 interner Fehler, 502 und 504 Proxy- oder Gateway-Fehler, 503 Dienst nicht verfügbar.

Für SEO sollte jede alte URL per 301 direkt auf die endgültige weiterleiten, ohne Ketten aus mehreren Schritten.

Sicherheits-Header

Strict-Transport-Security (HSTS) zwingt den Browser, immer HTTPS zu verwenden. Content-Security-Policy legt fest, woher Skripte und andere Ressourcen geladen werden dürfen, der beste Schutz gegen XSS. X-Content-Type-Options: nosniff verhindert, dass der Browser den Dateityp errät. X-Frame-Options verhindert, dass die Website in eine andere eingebettet wird (Clickjacking). Referrer-Policy und Permissions-Policy steuern, welche Informationen an andere Websites gehen und welche Browser-APIs die Seite nutzen darf.