Variieren Sie den Header-Checker
Analysieren Sie Vary-HTTP-Header, um das Caching-Verhalten mit unserem kostenlosen Vary-Header-Checker zu verstehen. Geben Sie einen beliebigen Vary-Header-Wert ein und sehen Sie sofort, wie sich jeder Header auf die Caching-Effizienz, Leistung und Sicherheit auswirkt. Das Tool bietet detaillierte Header-für-Header-Erklärungen, erkennt kritische Probleme wie Vary: *, das das Caching deaktiviert, warnt vor fehlendem Vary: Origin mit dynamischen CORS-Ursprüngen und markiert Header wie User-Agent und Cookie, die Ihren Cache fragmentieren. Geben Sie optional Ihren Access-Control-Allow-Origin-Wert ein, um zu überprüfen, ob Vary: Origin ordnungsgemäß konfiguriert ist. Keine Anmeldung erforderlich.
Quick Test Presets
Enter the Vary header value as a comma-separated list, or leave empty to check what happens when Vary is not set.
If your API uses a dynamic (non-wildcard) Access-Control-Allow-Origin, enter it here to check if Vary: Origin should be set.
Warum sollten Sie unseren Vary-Header-Checker verwenden?
- Header-für-Header-Caching-Auswirkungsanalyse: Jeder Header im Vary-Wert erhält eine detaillierte Erklärung seines Caching-Verhaltens. Der Vary Header Checker identifiziert, ob der Header für die Inhaltsaushandlung (Accept, Accept-Language), CORS (Origin), Geräteanpassung (User-Agent, DPR) oder Authentifizierung (Cookie, Autorisierung) dient. Jeder Header erhält eine Auswirkungsbewertung – hoch, mittel oder niedrig – sodass Sie sehen können, welche Ihren Cache am meisten fragmentieren.
- Umfassende Cache-Effizienzbewertungen: Das Tool bietet drei verschiedene Bewertungen: Cache-Effizienz (wie gut Ihre Vary-Konfiguration die Cache-Fähigkeit bewahrt), Leistung (Auswirkung auf Cache-Trefferquoten) und Sicherheit (ob CORS-bezogene Vary-Header richtig konfiguriert sind). Jede Bewertung enthält umsetzbare Ergebnisse, die Ihnen genau zeigen, was Sie beheben müssen, um Ihre Caching-Strategie zu verbessern.
- Erkennung kritischer Probleme und Best-Practice-Warnungen: Der Vary Header Checker erkennt automatisch häufige Konfigurationsprobleme. Es markiert Vary: *, wodurch das gesamte Caching deaktiviert wird, warnt vor Vary: User-Agent und Vary: Cookie, die die Cache-Trefferquoten zerstören, warnt, wenn Vary: Origin bei dynamischen CORS-Ursprüngen fehlt, und schlägt Optimierungen für zu breite Vary-Konfigurationen mit zu vielen Headern vor.
- Kostenlos und keine Anmeldung erforderlich: Überprüfen Sie unbegrenzte Vary-Header-Konfigurationen ohne Anmeldung, ohne API-Schlüssel und ohne Nutzungsbeschränkungen. Die gesamte Analyse erfolgt vollständig in Ihrem Browser – der Headertext verlässt nie Ihr Gerät. Wir speichern, protokollieren oder verarbeiten keine Daten auf unseren Servern. Völlig kostenlos, für immer.
Häufige Anwendungsfälle für die Vary-Header-Analyse
- CDN-Cache-Konfigurationsprüfung: DevOps-Ingenieure und Backend-Entwickler können den Vary Header Checker verwenden, um ihre CDN- und Reverse-Proxy-Konfigurationen zu prüfen. Fügen Sie den Vary-Header von Ihrer API oder Website ein und sehen Sie sofort, wie er sich auf die Cache-Fähigkeit auswirkt. Das Tool erkennt Header, die die CDN-Leistung beeinträchtigen, wie z. B. Vary: User-Agent oder zu breite Vary-Konfigurationen, und hilft Ihnen, die Cache-Trefferquoten zu optimieren und die Belastung des Ursprungsservers zu reduzieren.
- CORS-Caching-Konfigurationsvalidierung: Frontend-Entwickler, die CORS auf ihren APIs konfigurieren, können den Vary Header Checker verwenden, um zu überprüfen, ob Vary: Origin neben Access-Control-Allow-Origin richtig eingestellt ist. Wenn eine API einen dynamischen Ursprung (kein Platzhalter) zurückgibt, ist der Header „Vary: Origin“ von entscheidender Bedeutung, um zu verhindern, dass CDNs zwischengespeicherte CORS-Antworten an den falschen anfordernden Ursprung weiterleiten.
- Überprüfung der Leistungsoptimierung: Leistungsingenieure, die die Ladezeiten von Websites analysieren, können den Vary-Header überprüfen, um sicherzustellen, dass das Caching nicht unnötig fragmentiert wird. Der Vary-Header-Checker zeigt an, welche Header den Cache aufteilen, und bietet spezifische Empfehlungen zur Reduzierung des Vary-Footprints, wodurch höhere Cache-Trefferquoten und schnellere Seitenladevorgänge ermöglicht werden.
- Überprüfung der API-Gateway-Konfiguration: Teams, die API-Gateways verwalten, können überprüfen, ob ihr Gateway keine unnötigen Vary-Header hinzufügt, die das Caching fragmentieren. Das Tool hilft bei der Identifizierung von Headern, die möglicherweise automatisch von Middleware, Frameworks oder Proxy-Ebenen hinzugefügt wurden, und bietet Anleitungen zum Entfernen unnötiger Einträge aus dem Vary-Header.
- Multi-Tenant-Anwendungs-Caching: SaaS-Plattformen, die mehrere Mandanten aus derselben Infrastruktur bedienen, müssen ihre Vary-Header sorgfältig verwalten. Der Vary Header Checker hilft bei der Validierung von Konfigurationen für mandantenfähige Setups, wie z. B. Vary:X-Forwarded-Host für mandantenspezifische Hostnamen, und stellt so eine ordnungsgemäße Cache-Trennung ohne übermäßige Fragmentierung sicher.
- Cache-bezogene Fehlerdiagnose: Wenn Benutzer Probleme mit veralteten Inhalten, falschen Sprachversionen oder CORS-Fehlern melden, ist häufig der Vary-Header der Schuldige. Der Vary-Header-Checker hilft bei der Diagnose dieser Probleme, indem er genau anzeigt, welche Anforderungsheader sich auf die zwischengespeicherte Antwort auswirken, sodass leicht festgestellt werden kann, ob ein fehlender oder falscher Vary-Header die Ursache ist.
Was ist der Vary-Header?
Der Vary-HTTP-Antwortheader teilt Caches (Browsern, CDNs, Reverse-Proxys) mit, welche Anforderungsheader der Server zum Generieren der Antwort verwendet hat. Wenn ein Cache einen Vary: Accept-Encoding-Header sieht, weiß er, dass die Antwort je nach Accept-Encoding-Anforderungsheader des Clients unterschiedlich sein kann, und sollte für jeden Codierungstyp separate Versionen zwischenspeichern. Ohne den Vary-Header könnte ein Cache eine gzip-komprimierte Antwort an einen Client senden, der damit nicht umgehen kann, oder eine auf eine Sprache zugeschnittene Antwort an einen Benutzer senden, der eine andere spricht.
Wie sich der Vary-Header auf das Caching auswirkt
- Cache-Schlüsselerstellung: Wenn eine Antwort einen Vary-Header enthält, fügt der Cache die angegebenen Anforderungsheader zu seinem Cache-Schlüssel hinzu. Das bedeutet, dass im Cache mehrere Versionen derselben URL gespeichert werden, die jeweils durch unterschiedliche Kombinationen der unterschiedlichen Header verschlüsselt sind.
- Auswirkung auf die Cache-Trefferquote: Jeder zu Vary hinzugefügte Header vervielfacht die Anzahl der zwischengespeicherten Varianten. Beispielsweise erstellt „Vary: Accept-Language“ mit 10 unterstützten Sprachen bis zu 10 zwischengespeicherte Varianten pro URL. Hinzufügen von Vary: User-Agent kann Tausende von Varianten erstellen – eine für jede eindeutige Browser-/Gerätekombination – und so die Cache-Trefferquote effektiv zerstören.
- Variieren: * Verhalten: Der Platzhalterwert teilt Caches mit, dass die Antwort je nach Anforderungsheader variiert. Die meisten Caches können Antworten mit Vary: * nicht effektiv zwischenspeichern, und viele CDNs umgehen ihren Cache für diese Antworten vollständig.
- CDN- und Browser-Handhabung: Verschiedene Caches haben unterschiedliche Vary-Handhabung. Die meisten modernen CDNs respektieren Vary korrekt, aber je mehr Header Sie auflisten, desto mehr Cache-Speicherplatz wird verbraucht und desto niedriger wird Ihre Trefferquote.
Wann bestimmte Vary-Header verwendet (und vermieden) werden sollten
- Variieren: Accept-Encoding – Wird normalerweise automatisch von CDNs verarbeitet. Oft überflüssig, aber mit geringer Auswirkung. Sicher aufzubewahren.
- Variieren: Accept-Language – Notwendig für mehrsprachige Websites. Erwägen Sie stattdessen URL-basierte Sprachpräfixe für eine bessere Cache-Fähigkeit.
- Vary: Origin – Erforderlich bei Verwendung von dynamischem (kein Platzhalterzeichen) Access-Control-Allow-Origin . Unverzichtbar für die CORS-Korrektheit.
- Variieren: User-Agent – Vermeiden. Erstellt Tausende von Cache-Varianten. Verwenden Sie stattdessen die clientseitige Geräteerkennung.
- Variieren: Cookie – In öffentlichen Caches vermeiden. Jeder Benutzer verfügt über einzigartige Cookies, wodurch das Caching wirkungslos wird. Verwenden Sie separate Endpunkte für authentifizierte Inhalte.
- Variieren: Autorisierung – Nur mit Cache-Control: private verwenden. Öffentliche Caches sollten niemals authentifizierte Antworten zwischenspeichern.
Überlegungen zum Datenschutz und zur Sicherheit
Der Vary Header Checker verarbeitet alle Daten vollständig in Ihrem Browser. Die Vary-Header-Werte, die Sie einfügen, der CORS-Ursprung, den Sie eingeben, und die Analyseergebnisse verlassen niemals Ihr Gerät. Es werden keine Daten hochgeladen, gespeichert oder an einen Server übertragen. Dies bedeutet, dass Sie Header von Produktions-APIs, internen Diensten oder Kundenumgebungen ohne Bedenken hinsichtlich des Datenschutzes sicher analysieren können. Da alles clientseitig läuft, gibt es auch keine Nutzungsbeschränkungen, es werden keine API-Schlüssel benötigt und das Tool funktioniert auch dann, wenn Sie nach dem ersten Laden der Seite offline sind.
Häufig gestellte Fragen
Der Vary-HTTP-Antwortheader teilt Caches mit, welche Anforderungsheader der Server zum Generieren der Antwort verwendet hat. Beispielsweise teilt Vary: Accept-Encoding dem Cache mit, dass die Antwort je nach Accept-Encoding-Header des Clients unterschiedlich sein kann, sodass für jeden Codierungstyp (gzip, br usw.) separate zwischengespeicherte Versionen gespeichert werden sollten. Ohne Vary könnte ein Cache eine komprimierte Antwort an einen Client senden, der sie nicht dekomprimieren kann, oder eine für eine Sprache bestimmte Antwort an einen Benutzer senden, der eine andere spricht.
Variieren: * teilt dem Cache mit, dass die Antwort basierend auf jedem möglichen Anforderungsheader variiert. Da jede HTTP-Anfrage über eindeutige Header-Kombinationen verfügt (verschiedene Accept-Werte, unterschiedliche User-Agents, unterschiedliche Verbindungsheader), muss der Cache jede Anfrage als einzigartig behandeln und kann keine zwischengespeicherten Antworten bereitstellen. Die meisten CDNs und Browser deaktivieren effektiv das Caching für Antworten mit Vary: *. Anstatt Vary:* zu verwenden, geben Sie nur die Header an, die sich tatsächlich auf den Inhalt Ihrer Antwort auswirken.
Verwenden Sie Vary: Origin immer dann, wenn Ihr Server einen dynamischen (kein Platzhalter) Access-Control-Allow-Origin-Header festlegt. Dies kommt häufig bei CORS-Konfigurationen vor, bei denen der Server den anfordernden Ursprung zurückgibt. Ohne Vary: Origin könnte ein Cache eine für einen Ursprung bestimmte CORS-Antwort an einen anderen Ursprung weiterleiten, was zu Sicherheitsproblemen oder CORS-Fehlern führen kann. Viele CDN-Anbieter empfehlen Vary: Origin für alle CORS-fähigen Endpunkte.
Variieren: User-Agent weist den Cache an, separate Antworten für jede eindeutige User-Agent-Zeichenfolge zu speichern. Da es Tausende verschiedener User-Agent-Werte gibt (verschiedene Browser, Versionen, Betriebssysteme, Geräte), führt dies zu einer enormen Anzahl von Cache-Varianten und zerstört die Cache-Trefferquoten. Anstatt Vary: User-Agent zu verwenden, sollten Sie die clientseitige Erkennung mit JavaScript in Betracht ziehen oder CSS-Medienabfragen und responsive Designtechniken verwenden.
Der Vary-Header wirkt sich direkt auf die CDN-Cache-Trefferquoten aus. Jeder in Vary aufgeführte Header vervielfacht die Anzahl der zwischengespeicherten Varianten, die das CDN speichern muss. Beispielsweise erstellt „Vary: Accept-Language“ mit 10 Sprachen bis zum Zehnfachen des Cache-Speichers. Variieren: User-Agent kann Tausende von Varianten erstellen. Mehr Varianten bedeuten niedrigere Trefferquoten, mehr Anfragen des Ursprungsservers, langsamere Antwortzeiten und höhere CDN-Kosten. Als allgemeine Regel gilt, den Vary-Header so klein wie möglich zu halten.
In den meisten modernen Setups wird Vary: Accept-Encoding automatisch von CDNs und Reverse-Proxys gehandhabt. Viele CDNs entfernen den Vary-Header für die Inhaltskodierung und verwalten die Komprimierung transparent. Wenn Vary: Accept-Encoding der einzige Header in Ihrem Vary-Wert ist, ist er häufig redundant. Es hat jedoch keine wesentlichen Auswirkungen auf das Caching, da es nur wenige gemeinsame Codierungswerte gibt (identity, gzip, br, deflate).
Cache-Control teilt Caches mit, wie lange und unter welchen Bedingungen eine Antwort gespeichert werden soll (öffentlich, privat, maximales Alter, kein Cache usw.). Vary teilt Caches mit, welche Anforderungsheader zwischengespeicherte Antworten unterscheiden. Sie arbeiten zusammen: Cache-Control bestimmt, ob und wie lange eine Antwort zwischengespeichert wird, während Vary bestimmt, wie viele Varianten dieser Antwort gespeichert werden. Eine Antwort mit Cache-Control: public, max-age=3600 und Vary: Accept-Encoding speichert eine Variante pro Codierungstyp eine Stunde lang im Cache.
Ja! Der Vary Header Checker ist 100 % kostenlos, ohne Anmeldung, ohne API-Schlüssel und ohne Nutzungsbeschränkungen. Überprüfen Sie so viele Vary-Header-Konfigurationen wie nötig und so oft wie nötig. Die gesamte Analyse erfolgt vollständig in Ihrem Browser – der Header-Wert verlässt niemals Ihr Gerät. Wir speichern, protokollieren oder verarbeiten keine Daten auf unseren Servern.