Sprawdź nagłówki HTTP
Wpisz adres URL, a zobaczysz odpowiedź HTTP serwera: kod odpowiedzi, wszystkie nagłówki i, jeśli są przekierowania, każdy krok aż do strony docelowej. Przydatne do sprawdzania przekierowań 301, pamięci podręcznej, kompresji lub nagłówków bezpieczeństwa.
Czym są nagłówki HTTP?
Za każdym razem, gdy przeglądarka żąda strony, serwer przed treścią odpowiada kodem odpowiedzi i zestawem nagłówków. Nagłówki określają typ treści (Content-Type), jak długo może być przechowywana w pamięci podręcznej (Cache-Control), czy jest skompresowana (Content-Encoding), pliki cookie (Set-Cookie) lub dokąd przekierować (Location).
Kody odpowiedzi
2xx sukces (200 OK). 3xx przekierowanie: 301 i 308 są stałe (wyszukiwarki przenoszą pozycję na nowy adres), 302 i 307 tymczasowe, a 304 oznacza, że treść się nie zmieniła. 4xx błąd klienta: 403 zabroniony, 404 nie znaleziono, 410 usunięty, 429 za dużo żądań. 5xx błąd serwera: 500 błąd wewnętrzny, 502 i 504 awarie proxy lub bramy, 503 usługa niedostępna.
Z punktu widzenia SEO najlepiej, aby każdy stary adres URL przekierowywał jednym 301 bezpośrednio na adres docelowy, bez łańcuchów wielu kroków.
Nagłówki bezpieczeństwa
Strict-Transport-Security (HSTS) zmusza przeglądarkę do stałego używania HTTPS. Content-Security-Policy ogranicza, skąd można ładować skrypty i inne zasoby, i jest najlepszą obroną przed XSS. X-Content-Type-Options: nosniff nie pozwala przeglądarce zgadywać typu pliku. X-Frame-Options zapobiega osadzaniu strony w innej (clickjacking). Referrer-Policy i Permissions-Policy określają, jakie informacje trafiają do innych stron i z jakich API przeglądarki strona może korzystać.