Ver cabeceiras HTTP

Escribe un URL e verás a resposta HTTP do servidor: o código de estado, todas as cabeceiras e, se hai redireccións, cada un dos saltos ata a páxina final. Útil para comprobar redireccións 301, a caché, a compresión ou as cabeceiras de seguridade.

Cabeceiras HTTP dun URL

Se non indicas http:// ou https://, úsase https://. Só portos 80 e 443.

Que son as cabeceiras HTTP?

Cada vez que o navegador pide unha páxina, o servidor responde cun código de estado e unha serie de cabeceiras antes do contido. As cabeceiras indican o tipo de contido (Content-Type), canto tempo se pode gardar en caché (Cache-Control), se vai comprimido (Content-Encoding), as cookies (Set-Cookie) ou a onde redirixir (Location).

Códigos de estado

2xx éxito (200 OK). 3xx redirección: 301 e 308 son permanentes (os buscadores trasladan o posicionamento ao novo URL), 302 e 307 temporais e 304 significa que o contido non cambiou. 4xx erro do cliente: 403 prohibido, 404 non atopado, 410 eliminado, 429 demasiadas peticións. 5xx erro do servidor: 500 erro interno, 502 e 504 fallos do proxy ou da pasarela, 503 servizo non dispoñible.

Para o SEO convén que cada URL antigo redirixa cun 301 directamente ao definitivo, sen cadeas de varios saltos.

Cabeceiras de seguridade

Strict-Transport-Security (HSTS) obriga o navegador a usar sempre HTTPS. Content-Security-Policy limita de onde se poden cargar scripts e outros recursos, a mellor defensa contra XSS. X-Content-Type-Options: nosniff impide que o navegador adiviñe o tipo dun ficheiro. X-Frame-Options evita que a web se incruste noutra (clickjacking). Referrer-Policy e Permissions-Policy controlan que información se envía a outros sitios e que API do navegador pode usar a páxina.