Saltar al contenido
Aback Tools Logo

Cabeceras HTTP y CORS

Herramientas online gratis de HTTP para analizar cabeceras, políticas de seguridad, configuración de CORS y depurar peticiones HTTP. Todas se ejecutan en tu navegador.

Cabeceras HTTP y CORS

15 herramientas

Constructor de cabeceras de petición
Crea una petición HTTP personalizada con cabeceras, método y cuerpo específicos. Elige el método HTTP (GET, POST, PUT, DELETE, etc.), introduce una URL, añade cabeceras con sugerencias comunes o valores personalizados e incluye opcionalmente un cuerpo con tipos de contenido JSON, formulario, texto o XML. Ve el formato de petición HTTP sin procesar generado en tiempo real con sintaxis coloreada - constructor de cabeceras de petición online gratis.
Analizador de cabeceras Link
Analiza cabeceras HTTP Link para rel=preload, rel=preconnect, rel=dns-prefetch, rel=canonical y más. Introduce cualquier valor de cabecera Link para extraer URI, tipos rel y parámetros. Valida la sintaxis, detecta valores no válidos y ofrece explicaciones legibles para cada relación de enlace. Todo el análisis ocurre localmente en tu navegador - analizador de cabeceras Link online gratis.
Validador de CSP
Valida cualquier cabecera Content Security Policy (CSP) frente a las buenas prácticas de seguridad. Pega tu valor de CSP para detectar directivas ausentes, unsafe-inline, unsafe-eval, fuentes comodín y esquemas inseguros. Obtén al instante una calificación de seguridad (de A+ a F) con un informe detallado y recomendaciones prácticas: todo procesado localmente en tu navegador, sin subir datos. Validador de CSP online gratis.
Generador de cabeceras Accept
Genera cabeceras HTTP Accept, Accept-Language y Accept-Encoding para configurar clientes de API. Elige entre más de 35 tipos MIME preconfigurados organizados por categoría, más de 35 etiquetas de idioma y 5 opciones de codificación. Ajusta los valores de calidad para expresar preferencias y copia la salida como cabeceras HTTP sin procesar, opciones fetch() de JavaScript o argumentos de cURL, todo procesado localmente en tu navegador, sin subir datos. Generador de cabeceras Accept online gratis.
Comprobador de cabeceras de seguridad HTTP
Comprueba todas las cabeceras HTTP relacionadas con la seguridad de cualquier URL: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy y CORS. Obtén al instante una calificación de seguridad de A a F con un análisis detallado y recomendaciones prácticas para cada cabecera: todo procesado localmente en tu navegador, sin registro. Comprobador de cabeceras de seguridad HTTP online gratis.
Analizador de cookies
Analiza cabeceras Set-Cookie a partir de valores pegados, interpretando los atributos de cookie de la RFC 6265. Muestra los nombres de las cookies, los valores (truncados), el dominio, la ruta, la caducidad, Secure, HttpOnly y SameSite, con avisos de seguridad y etiquetas de atributos, todo procesado localmente en tu navegador. Analizador de cookies online gratis, sin registro.
Comprobador de redirecciones en lote
Comprueba las cadenas de redirección de hasta 20 URL a la vez. Muestra el código de estado de cada salto, la URL final y detecta redirecciones rotas y errores del servidor. Exporta los resultados en CSV - comprobador de redirecciones en lote online gratis, sin registro.
Analizador de cabeceras Server
Analiza cualquier cabecera de respuesta HTTP Server para identificar el software del servidor web, detectar versiones y sistema operativo expuestos y obtener recomendaciones de seguridad para ocultar la versión del servidor. Compatible con Nginx, Apache, IIS, Caddy, LiteSpeed y más de 15 otros productos de servidor - analizador de cabeceras Server online gratis.
Comprobador de Permissions-Policy
Comprueba cabeceras Permissions-Policy (antes Feature-Policy) frente a una base de datos de más de 35 funciones de API del navegador. Pega cualquier cabecera Permissions-Policy para ver qué API del navegador están permitidas, bloqueadas o restringidas a orígenes concretos. Detecta exposiciones con comodines y funciones desconocidas, todo procesado localmente en tu navegador, sin subir datos. Comprobador de Permissions-Policy online gratis.
Comprobador de Access-Control-Allow-Origin
Introduce una cabecera CORS para comprobar si la política de origen cruzado del servidor es demasiado permisiva. Valida Access-Control-Allow-Origin, avisa de comodines (*) con credenciales y analiza las cabeceras CORS frente a las buenas prácticas de seguridad. Todo el procesamiento ocurre localmente en tu navegador - comprobador de Access-Control-Allow-Origin online gratis, sin registro.
Calculadora de nota de cabeceras de seguridad
Introduce manualmente los valores de las cabeceras de seguridad HTTP para calcular al instante una nota de seguridad de A+ a F. Evalúa las cabeceras HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy y CORS con puntuación ponderada. Obtén hallazgos detallados y recomendaciones prácticas para cada cabecera, todo procesado localmente en tu navegador. Calculadora de nota de cabeceras de seguridad online gratis, sin registro.
Comprobador de sniffing de Content-Type
Introduce cualquier valor de cabecera Content-Type para comprobar si es vulnerable a ataques de sniffing de tipo MIME. Opcionalmente, indica el valor de la cabecera X-Content-Type-Options para validar si nosniff está configurado. Analiza más de 20 tipos MIME comunes con evaluación de riesgo - comprobador de sniffing de Content-Type online gratis.
Comprobador de protección contra clickjacking
Analiza tu cabecera X-Frame-Options y la directiva frame-ancestors de CSP para comprobar si tu sitio web está protegido contra ataques de clickjacking (suplantación de interfaz). Valida DENY, SAMEORIGIN, ALLOW-FROM y frame-ancestors con orígenes concretos, comodines, self y none. Obtén una puntuación de seguridad (0-100) con una evaluación detallada de vulnerabilidades y recomendaciones prácticas: todo procesado localmente en tu navegador, sin subir datos. Comprobador de protección contra clickjacking online gratis.
Analizador de cadenas de consulta
Analiza cualquier cadena de consulta de URL en sus pares clave-valor individuales. Introduce una URL o una cadena de consulta sin procesar para descodificar automáticamente los valores codificados, detectar claves duplicadas, gestionar la notación de matrices/corchetes y mostrar todos los parámetros en una tabla ordenable con tipos de valor codificados por color. Copia parámetros individuales o todo el conjunto con un clic, todo procesado localmente en tu navegador, sin subir datos. Analizador de cadenas de consulta online gratis.
Conversor de data URI a archivo
Convierte un data URI (data:image/png;base64,...) de nuevo en un archivo descargable. Extrae automáticamente el tipo MIME, descodifica el contenido Base64 y determina la extensión del archivo. Compatible con imágenes, fuentes, texto, CSV, PDF, audio, vídeo y más: todo el procesamiento ocurre localmente en tu navegador, sin subir datos. Conversor de data URI a archivo online gratis.