Ver cabeçalhos HTTP

Digite uma URL e você verá a resposta HTTP do servidor: o código de status, todos os cabeçalhos e, se houver redirecionamentos, cada um dos saltos até a página final. Útil para verificar redirecionamentos 301, o cache, a compressão ou os cabeçalhos de segurança.

Cabeçalhos HTTP de uma URL

Se você não informar http:// ou https://, será usado https://. Somente portas 80 e 443.

O que são os cabeçalhos HTTP?

Toda vez que o navegador pede uma página, o servidor responde com um código de status e uma série de cabeçalhos antes do conteúdo. Os cabeçalhos indicam o tipo de conteúdo (Content-Type), por quanto tempo ele pode ficar em cache (Cache-Control), se está compactado (Content-Encoding), os cookies (Set-Cookie) ou para onde redirecionar (Location).

Códigos de status

2xx sucesso (200 OK). 3xx redirecionamento: 301 e 308 são permanentes (os buscadores transferem o posicionamento para a nova URL), 302 e 307 são temporários e 304 significa que o conteúdo não mudou. 4xx erro do cliente: 403 proibido, 404 não encontrado, 410 removido, 429 requisições demais. 5xx erro do servidor: 500 erro interno, 502 e 504 falhas do proxy ou do gateway, 503 serviço indisponível.

Para o SEO, é recomendável que cada URL antiga redirecione com um 301 direto para a definitiva, sem cadeias de vários saltos.

Cabeçalhos de segurança

Strict-Transport-Security (HSTS) obriga o navegador a usar sempre HTTPS. Content-Security-Policy limita de onde podem ser carregados scripts e outros recursos, a melhor defesa contra XSS. X-Content-Type-Options: nosniff impede que o navegador adivinhe o tipo de um arquivo. X-Frame-Options evita que o site seja incorporado em outro (clickjacking). Referrer-Policy e Permissions-Policy controlam quais informações são enviadas a outros sites e quais APIs do navegador a página pode usar.