Pular para o conteúdo
Aback Tools Logo

Verificador de Cabeçalhos HTTP

Busque qualquer URL e inspecione todos os cabeçalhos de resposta HTTP retornados pelo servidor. Veja códigos de status, cabeçalhos de segurança (HSTS, CSP, X-Frame-Options), diretivas de cache (Cache-Control, ETag), cabeçalhos de negociação de conteúdo (Content-Type, Content-Encoding) e políticas CORS com descrições em linguagem simples para cada cabeçalho. Nossa ferramenta envia uma requisição HEAD do seu navegador (sem proxy de servidor) e avalia a segurança do seu site de A a F - sem cadastro.

HTTP Header Checker

Fetch any URL and inspect all HTTP response headers. View status codes, security headers, caching directives, CORS policies, and more with detailed descriptions for each header.

Enter a URL to inspect its HTTP response headers (https:// is added automatically if missing)

Quick test:

Por que usar nosso verificador de cabeçalhos HTTP?

  • Inspeção completa de cabeçalhos HTTP: busque qualquer URL e inspecione todos os cabeçalhos de resposta retornados pelo servidor. Veja códigos de status, content-type, cache-control, informações do servidor e cada cabeçalho personalizado com seus valores brutos para total transparência.
  • Análise e avaliação de cabeçalhos de segurança: detecte e avalie automaticamente cabeçalhos de segurança, incluindo HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy. Obtenha uma nota em letra (A-F) com recomendações práticas para melhorar sua postura de segurança.
  • Descrições detalhadas de cabeçalhos: cada cabeçalho inclui uma descrição em linguagem simples explicando sua finalidade, como afeta o comportamento do navegador e se é uma boa prática recomendada. Expanda qualquer cabeçalho para ver a descrição completa e o valor bruto com cópia em um clique.
  • Organizado por categoria: os cabeçalhos são agrupados em categorias intuitivas - Segurança, Cache, Conteúdo, CORS, Conexão, Cookies e Geral - com selos codificados por cores. Encontre rapidamente os cabeçalhos que mais importam para auditorias de segurança, ajuste de desempenho e depuração.

Casos de uso comuns do verificador de cabeçalhos HTTP

  • Auditoria e reforço de segurança: use o verificador de cabeçalhos HTTP para auditar a postura de segurança do seu site. Verifique a ausência de HSTS, CSP, X-Frame-Options e outros cabeçalhos de segurança críticos que protegem contra XSS, clickjacking e ataques de injeção de dados.
  • Depuração de CORS: quando seu frontend não consegue acessar uma API por erros de CORS, use esta ferramenta para inspecionar os cabeçalhos Access-Control-* retornados pelo servidor. Identifique rapidamente origens, métodos ou cabeçalhos ausentes na configuração de CORS.
  • Verificação da configuração de cache: verifique se seu CDN e servidor web estão enviando os cabeçalhos Cache-Control, ETag e Expires corretos. Garanta que ativos estáticos sejam armazenados em cache adequadamente e conteúdo dinâmico seja servido fresco como esperado.
  • Análise de cadeias de redirecionamento: verifique se as URLs retornam redirecionamentos (301, 302, 307, 308) inspecionando o cabeçalho Location. Confirme que os redirecionamentos apontam para as URLs corretas e que a cadeia de redirecionamento termina como esperado.
  • Verificação de HTTPS e HSTS: confirme que seu site força HTTPS verificando o cabeçalho Strict-Transport-Security. Verifique se as diretivas max-age, includeSubDomains e preload estão configuradas corretamente.
  • Identificação de servidor e tecnologia: identifique o software do servidor, o framework de programação e as camadas de cache usadas por qualquer site. Verifique os cabeçalhos Server, X-Powered-By e personalizados para entender a pilha de tecnologia de um site.

O que são cabeçalhos HTTP?

Cabeçalhos HTTP são os metadados da comunicação web. Quando seu navegador solicita uma página web, o servidor responde com um conjunto de cabeçalhos antes de enviar o conteúdo real. Esses cabeçalhos dizem ao navegador como interpretar a resposta, por quanto tempo armazená-la em cache, quais políticas de segurança aplicar e quais origens podem acessá-la. Cabeçalhos como Content-Type (que tipo de dados é retornado), Strict-Transport-Security (forçar HTTPS) e Cache-Control (regras de cache) são essenciais para o desempenho e a segurança web modernos.

Como funciona nosso verificador de cabeçalhos HTTP

  1. Insira uma URL: digite qualquer URL (com ou sem https://) e clique em «Verificar cabeçalhos». Adicionamos https:// automaticamente se nenhum protocolo for especificado e enviamos uma requisição HTTP HEAD do seu navegador.
  2. Coleta de cabeçalhos: o servidor de destino retorna seus cabeçalhos de resposta sem o corpo. Capturamos todos os cabeçalhos, incluindo o código de status, informações de tempo e cada par chave-valor enviado pelo servidor.
  3. Análise e avaliação: cada cabeçalho é categorizado, descrito e sinalizado se for uma prática de segurança recomendada. Uma nota em letra (A-F) é calculada com base na presença de seis cabeçalhos de segurança críticos: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy.

Classes de códigos de status HTTP

  • 1xx (Informativo): a requisição foi recebida e está sendo processada. Raramente visto na navegação normal.
  • 2xx (Sucesso): a requisição foi recebida, entendida e aceita com sucesso. 200 OK é a resposta de sucesso padrão.
  • 3xx (Redirecionamento): uma ação adicional é necessária para concluir a requisição. 301 Moved Permanently e 302 Found são redirecionamentos comuns.
  • 4xx (Erro do cliente): a requisição contém sintaxe incorreta ou não pode ser atendida. 404 Not Found e 403 Forbidden são exemplos comuns.
  • 5xx (Erro do servidor): o servidor falhou em atender uma requisição válida. 500 Internal Server Error indica um problema no lado do servidor.

Privacidade, segurança e disponibilidade

Nosso verificador de cabeçalhos HTTP envia requisições diretamente do seu navegador para o servidor de destino. Não fazemos proxy, não armazenamos, registramos nem processamos verificações de URL em nossos servidores. A ferramenta é 100% gratuita, sem cadastro, sem conta e sem limites de uso. Toda a análise de cabeçalhos e avaliação de segurança acontece no lado do cliente no seu navegador. Observe que alguns servidores podem bloquear requisições HEAD ou ter restrições CORS que impedem a busca pelo navegador, o que pode fazer certas URLs falharem.

Perguntas frequentes

Cabeçalhos HTTP são pares chave-valor enviados em cada resposta HTTP que contêm metadados sobre o servidor, instruções de cache, políticas de segurança e informações de conexão. Cabeçalhos como Content-Type, Cache-Control e Strict-Transport-Security controlam como os navegadores tratam o conteúdo web.

Insira uma URL e clique em «Verificar cabeçalhos». Seu navegador envia uma requisição HEAD para a URL, obtendo os cabeçalhos de resposta sem baixar o corpo completo da página. Os cabeçalhos são categorizados, descritos e avaliados de A a F quanto à segurança.

Uma requisição HEAD obtém apenas os cabeçalhos de resposta sem baixar o corpo. É mais rápida e usa menos largura de banda, retornando os mesmos cabeçalhos que uma requisição GET.

Os seis principais cabeçalhos de segurança são: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy. Nossa ferramenta avalia seu site de A a F com base nesses cabeçalhos.

A (6/6) significa que todos os principais cabeçalhos de segurança estão presentes. B (4-5/6) é bom. C (3/6) é razoável. D (2/6) é ruim. F (0-1/6) significa que cabeçalhos de segurança críticos estão ausentes.

Não. As verificações de URL vão diretamente do seu navegador para o servidor de destino. Não armazenamos, registramos nem processamos suas consultas em nenhum servidor.

Alguns servidores bloqueiam requisições HEAD, exigem autenticação ou têm restrições CORS. Indisponibilidade do servidor ou problemas de rede também podem causar falhas.

Sim! 100% gratuito, sem cadastro, sem conta e sem limites de uso. Verifique os cabeçalhos de qualquer URL quantas vezes precisar.