Analisador de Headers HTTP de qualquer URL
Veja os headers de resposta HTTP de qualquer URL. Analise CORS, cache, segurança ou metadados de APIs.
Como usar esta ferramenta
- Digite a URL completa no campo
- Clique em analisar
- Visualize todos os headers de resposta
- Identifique configurações de CORS, cache e segurança
Sobre esta ferramenta
O que é
Headers HTTP são pares de nome e valor que acompanham requisição e resposta, carregando metadados de cache, segurança, tipo de conteúdo, autenticação e compressão.
Quando usar
- Conferir se os headers de segurança estão presentes
- Diagnosticar problema de cache em produção
- Verificar o tipo de conteúdo devolvido por uma rota
- Investigar redirecionamento inesperado
- Auditar a configuração do servidor ou da CDN
Perguntas frequentes
- Quais headers de segurança são essenciais?
- Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options e Referrer-Policy cobrem a maior parte dos apontamentos de auditoria em aplicações web.
- O que Cache-Control no-store faz?
- Proíbe qualquer armazenamento da resposta, em navegador ou intermediário. É o correto para páginas autenticadas — no-cache, apesar do nome, apenas exige revalidação.
- Por que meu header não aparece no navegador?
- Em requisições entre origens, o JavaScript só enxerga os headers listados em Access-Control-Expose-Headers. Os demais chegam, mas ficam invisíveis ao código da página.