Ver cabeceras HTTP
Escribe una URL y verás la respuesta HTTP del servidor: el código de estado, todas las cabeceras y, si hay redirecciones, cada uno de los saltos hasta la página final. Útil para comprobar redirecciones 301, la caché, la compresión o las cabeceras de seguridad.
¿Qué son las cabeceras HTTP?
Cada vez que el navegador pide una página, el servidor responde con un código de estado y una serie de cabeceras antes del contenido. Las cabeceras indican el tipo de contenido (Content-Type), cuánto tiempo se puede guardar en caché (Cache-Control), si va comprimido (Content-Encoding), las cookies (Set-Cookie) o adónde redirigir (Location).
Códigos de estado
2xx éxito (200 OK). 3xx redirección: 301 y 308 son permanentes (los buscadores trasladan el posicionamiento a la nueva URL), 302 y 307 temporales y 304 significa que el contenido no ha cambiado. 4xx error del cliente: 403 prohibido, 404 no encontrado, 410 eliminado, 429 demasiadas peticiones. 5xx error del servidor: 500 error interno, 502 y 504 fallos del proxy o de la pasarela, 503 servicio no disponible.
Para el SEO conviene que cada URL antigua redirija con un 301 directamente a la definitiva, sin cadenas de varios saltos.
Cabeceras de seguridad
Strict-Transport-Security (HSTS) obliga al navegador a usar siempre HTTPS. Content-Security-Policy limita de dónde se pueden cargar scripts y otros recursos, la mejor defensa contra XSS. X-Content-Type-Options: nosniff impide que el navegador adivine el tipo de un fichero. X-Frame-Options evita que la web se incruste en otra (clickjacking). Referrer-Policy y Permissions-Policy controlan qué información se envía a otros sitios y qué APIs del navegador puede usar la página.