Intestazioni HTTP
Inserisci un URL per vedere la risposta HTTP del server: il codice di stato, tutte le intestazioni e, se ci sono redirect, ogni passaggio fino alla pagina finale. Utile per verificare i redirect 301, la cache, la compressione o le intestazioni di sicurezza.
Cosa sono le intestazioni HTTP?
Ogni volta che il browser richiede una pagina, il server risponde con un codice di stato e una serie di intestazioni prima del contenuto. Le intestazioni indicano il tipo di contenuto (Content-Type), per quanto tempo può restare in cache (Cache-Control), se è compresso (Content-Encoding), i cookie (Set-Cookie) o dove reindirizzare (Location).
Codici di stato
2xx successo (200 OK). 3xx reindirizzamento: 301 e 308 sono permanenti (i motori di ricerca trasferiscono il posizionamento al nuovo URL), 302 e 307 temporanei e 304 indica che il contenuto non è cambiato. 4xx errore del client: 403 vietato, 404 non trovato, 410 rimosso, 429 troppe richieste. 5xx errore del server: 500 errore interno, 502 e 504 guasti del proxy o del gateway, 503 servizio non disponibile.
Per la SEO è bene che ogni vecchio URL reindirizzi con un 301 direttamente a quello definitivo, senza catene di più passaggi.
Intestazioni di sicurezza
Strict-Transport-Security (HSTS) obbliga il browser a usare sempre HTTPS. Content-Security-Policy limita da dove si possono caricare script e altre risorse, la migliore difesa contro gli XSS. X-Content-Type-Options: nosniff impedisce al browser di indovinare il tipo di un file. X-Frame-Options evita che il sito venga incorporato in un altro (clickjacking). Referrer-Policy e Permissions-Policy controllano quali informazioni vengono inviate ad altri siti e quali API del browser può usare la pagina.