HTTP-headers bekijken
Voer een URL in en je ziet het HTTP-antwoord van de server: de statuscode, alle headers en, als er redirects zijn, elke stap tot aan de uiteindelijke pagina. Handig om 301-redirects, caching, compressie of beveiligingsheaders te controleren.
Wat zijn HTTP-headers?
Telkens als de browser een pagina opvraagt, antwoordt de server vóór de inhoud met een statuscode en een reeks headers. De headers geven het type inhoud aan (Content-Type), hoe lang die in de cache mag blijven (Cache-Control), of hij gecomprimeerd is (Content-Encoding), de cookies (Set-Cookie) of waarheen moet worden doorgestuurd (Location).
Statuscodes
2xx gelukt (200 OK). 3xx redirect: 301 en 308 zijn permanent (zoekmachines dragen de ranking over naar de nieuwe URL), 302 en 307 zijn tijdelijk en 304 betekent dat de inhoud niet is gewijzigd. 4xx fout van de client: 403 verboden, 404 niet gevonden, 410 verwijderd, 429 te veel verzoeken. 5xx fout van de server: 500 interne fout, 502 en 504 fouten van de proxy of gateway, 503 dienst niet beschikbaar.
Voor SEO is het aan te raden dat elke oude URL met één 301 direct naar de definitieve URL verwijst, zonder ketens van meerdere stappen.
Beveiligingsheaders
Strict-Transport-Security (HSTS) dwingt de browser om altijd HTTPS te gebruiken. Content-Security-Policy beperkt waarvandaan scripts en andere bronnen mogen worden geladen, de beste verdediging tegen XSS. X-Content-Type-Options: nosniff voorkomt dat de browser het type van een bestand gaat raden. X-Frame-Options voorkomt dat de website in een andere wordt ingesloten (clickjacking). Referrer-Policy en Permissions-Policy bepalen welke informatie naar andere websites gaat en welke browser-API's de pagina mag gebruiken.