Перейти к содержимому

Инструменты безопасности

Проверка HTTP-заголовков

Что сервер отвечает в действительности, без кэша и расширений.

Проверка HTTP-заголовков

Публичные адреса http:// и https:// на портах 80, 443, 8080 и 8443. Переадресации отслеживаются.

Попробуйте:

Проверка заголовков показывает, что сервер отвечает на самом деле: код статуса, заголовки ответа, заголовки безопасности и всю цепочку переадресаций.

Запрос идёт с сервера IPGet без файлов cookie, без заголовка Authorization и без источника перехода — вы видите то, что видит анонимный посетитель.

Почему это отличается от вкладки в браузере

Ваш браузер отправляет файлы cookie, сохранённую сессию, источник перехода и всё, что добавили расширения. Сервер может отвечать на это иначе: показать персонализированную страницу, пропустить переадресацию, отдать другой код статуса.

Здесь запрос чистый и одинаковый каждый раз. Именно поэтому он подходит для проверки того, что видят поисковые роботы и сервисы предпросмотра ссылок, — они тоже приходят без истории.

Как читать цепочку переадресаций

Каждый переход показан со своим кодом. Постоянная переадресация 301 говорит клиентам и поисковым системам, что адрес сменился навсегда; временная 302 — что нет. Перепутать их дорого: временная переадресация на постоянном переезде оставляет старый адрес в индексе.

Отдельно стоит смотреть на переходы обратно на незашифрованный HTTP. Такой шаг посреди цепочки означает, что часть пути идёт открыто, даже если конечная страница отдаётся по HTTPS.

Заголовки безопасности

Незаданный заголовок — это решение, а не обязательно ошибка. Инструмент перечисляет распространённые заголовки и объясняет, от чего защищает каждый, чтобы решение можно было принять осознанно.

Значения Set-Cookie здесь скрыты: имена и атрибуты видны, содержимое — нет. Показывать значение файла cookie в общедоступном ответе было бы неоправданно.

Частые вопросы

Почему код статуса отличается от того, что я вижу в браузере?

Потому что браузер отправляет файлы cookie и сессию, а этот запрос — нет. Сервер может отвечать по-разному вошедшему пользователю и анонимному посетителю.

В чём разница между 301 и 302?

301 сообщает, что адрес сменился навсегда, и поисковые системы переносят на новый адрес накопленные сигналы. 302 сообщает, что переезд временный, и старый адрес остаётся основным.

Почему значения Set-Cookie скрыты?

Потому что значение файла cookie может быть идентификатором сессии. Имена и атрибуты показаны, содержимое — нет.