HTTP-Header überprüfen

Vom Webserver gesendete HTTP-Antwortheader anzeigen

Merkmale

HTTP-Header abrufen

Die Antwortheader der angegebenen URL serverseitig abrufen und anzeigen

Weiterleitungsweg verfolgen

3xx-Weiterleitungen bis zum Ziel verfolgen und die Header jedes Hops prüfen

Statuscode bestimmen

2xx/3xx/4xx/5xx farblich kennzeichnen und den Antwortstatus auf einen Blick erfassen

Header kopieren

Pro Eintrag Name und Wert per Klick in die Zwischenablage kopieren

Verwendung

1

URL eingeben

Trage die URL der zu prüfenden Seite ins Eingabefeld ein; das Schema kann entfallen

2

Per Prüfschaltfläche abrufen

Beim Drücken der Schaltfläche werden die Header serverseitig abgerufen und angezeigt

3

Header und Weg prüfen

Statuscode und einzelne Header prüfen; Weiterleitungen werden in der Reihenfolge des Wegs angezeigt

Anwendungsfälle

Cache-Einstellungen prüfen

Anhand von Cache-Control und Expires das Cache-Verhalten überprüfen

Sicherheitseinstellungen prüfen

Den Einsatz von Schutzheadern wie HSTS und CSP prüfen

Weiterleitungen untersuchen

Weiterleitungsziel und Anzahl der Hops verfolgen und Schleifen oder übermäßige Weiterleitungen finden

Serverinformationen untersuchen

Aus Server und X-Powered-By die Betriebsumgebung und Konfiguration ableiten

Antwort vor der Veröffentlichung prüfen

Kurz vor der Veröffentlichung Statuscode und Fehler in den Einstellungen vorab prüfen

Grundlegendes Wissen

Was sind HTTP-Antwortheader?

Antwortheader sind Zusatzinformationen, die der Server zusammen mit dem Seitenkörper zurücksendet. Sie enthalten Informationen wie Cacheverhalten, Inhaltstyp, Serveridentität und Weiterleitungsziel.

Wichtigste Statuscodes

  • 200:200 ist ein Statuscode, der angibt, dass die Anfrage erfolgreich war und der Inhalt korrekt zurückgesendet wurde.
  • 301 · 302:301 und 302 sind Codes, die anzeigen, dass eine Seite auf eine andere URL verschoben wurde. 301 bedeutet eine permanente Umleitung, 302 eine vorübergehende.
  • 404 · 500:404 zeigt an, dass eine Seite nicht existiert, 500 zeigt einen internen Serverfehler an. Diese Codes sollten zunächst überprüft werden, um Fehlerbehebung einzuleiten.

Sicherheit und Datenschutz

Serververarbeitung

Die Eingabe wird auf dem Server verarbeitet. Es werden nur die für die Abfrage erforderlichen Informationen übermittelt.

Nur temporäre Verarbeitung

den Abruf von HTTP-Headern wird serverseitig temporär verarbeitet und nach Rückgabe des Ergebnisses gelöscht.

Kommunikation mit HTTPS verschlüsselt

Alle gesendeten und empfangenen Daten werden durch TLS verschlüsselt und können von Dritten nicht gelesen werden.

Keine Übermittlung an Dritte

Eingabeinhalte werden nicht an externe Dienste wie Werbenetzwerke oder Tracker gesendet.

Nur Senden an den Zielserver

Zum Abruf der Header wird auf die eingegebene URL zugegriffen und nur an den Zielserver gesendet

RAKKOTOOLS bei Google Search folgen

175 praktische Tools werden über Google Search und KI-Suche leichter auffindbar!

  • In der Suche auffindbar
  • Auch in KI-Suche sichtbar
  • Neue Tools entdecken
Verwandte Tools