Ver cabeçalhos HTTP
Digite uma URL e você verá a resposta HTTP do servidor: o código de status, todos os cabeçalhos e, se houver redirecionamentos, cada um dos saltos até a página final. Útil para verificar redirecionamentos 301, o cache, a compressão ou os cabeçalhos de segurança.
O que são os cabeçalhos HTTP?
Toda vez que o navegador pede uma página, o servidor responde com um código de status e uma série de cabeçalhos antes do conteúdo. Os cabeçalhos indicam o tipo de conteúdo (Content-Type), por quanto tempo ele pode ficar em cache (Cache-Control), se está compactado (Content-Encoding), os cookies (Set-Cookie) ou para onde redirecionar (Location).
Códigos de status
2xx sucesso (200 OK). 3xx redirecionamento: 301 e 308 são permanentes (os buscadores transferem o posicionamento para a nova URL), 302 e 307 são temporários e 304 significa que o conteúdo não mudou. 4xx erro do cliente: 403 proibido, 404 não encontrado, 410 removido, 429 requisições demais. 5xx erro do servidor: 500 erro interno, 502 e 504 falhas do proxy ou do gateway, 503 serviço indisponível.
Para o SEO, é recomendável que cada URL antiga redirecione com um 301 direto para a definitiva, sem cadeias de vários saltos.
Cabeçalhos de segurança
Strict-Transport-Security (HSTS) obriga o navegador a usar sempre HTTPS. Content-Security-Policy limita de onde podem ser carregados scripts e outros recursos, a melhor defesa contra XSS. X-Content-Type-Options: nosniff impede que o navegador adivinhe o tipo de um arquivo. X-Frame-Options evita que o site seja incorporado em outro (clickjacking). Referrer-Policy e Permissions-Policy controlam quais informações são enviadas a outros sites e quais APIs do navegador a página pode usar.