فاحص ترويسات HTTP
صفحة تُخزَّن مؤقتًا بشكل خاطئ، أو طلب CORS يفشل، أو واجهة برمجة تطبيقات (API) تُرجع نوع محتوى خاطئًا، يمكن تشخيص كل هذه الأخطاء تقريبًا من ترويسات الاستجابة. أدخِل عنوان URL، وسترسل هذه الأداة طلب GET، ثم تعرض رمز حالة HTTP وكل ترويسة استجابة يرسلها الخادم، لتتمكن من مراجعة إعدادات التخزين المؤقت وCORS والضغط والأمان في ثوانٍ.
كيفية فحص ترويسات الاستجابة
-
1
أدخل عنوان URL
أي عنوان URL علني لبروتوكول HTTP أو HTTPS.
-
2
نفّذ الطلب
ترسل الأداة طلب GET وتعرض رمز حالة HTTP لأول استجابة.
-
3
راجع ترويسات الاستجابة
تُعرض كل ترويسة أرسلها الخادم بقيمتها الخام، جاهزة للنسخ أو المقارنة.
الترويسات الأكثر أهمية
تحمل استجابات HTTP ما بين عدد قليل من الترويسات وأكثر من 30 ترويسة. تغطي قائمة قصيرة معظم سيناريوهات التصحيح في العالم الواقعي.
التخزين المؤقت
| الترويسة | ما يجب التحقق منه |
|---|---|
Cache-Control |
public أم private، وقيمة max-age |
ETag |
موجود من أجل GET الشرطي |
Last-Modified |
موجود من أجل فحوص If-Modified-Since |
Age |
عمر الكائن في شبكة توزيع المحتوى CDN (بالثواني) |
Vary |
مدخلات مفتاح التخزين المؤقت، Accept-Encoding، Accept-Language |
الضغط
| الترويسة | المعنى |
|---|---|
Content-Encoding |
gzip، br، zstd، جسم الاستجابة مضغوط |
Content-Length |
الحجم بعد الضغط؛ أما الحجم غير المضغوط فمنفصل |
CORS
| الترويسة | الغرض |
|---|---|
Access-Control-Allow-Origin |
أي المصادر يمكنها قراءة الاستجابة |
Access-Control-Allow-Methods |
الطرق المسموح بها للطلبات عبر المصادر |
Access-Control-Allow-Credentials |
true لإرسال ملفات تعريف الارتباط عبر المصادر |
Access-Control-Expose-Headers |
الترويسات التي يمكن لكود JS قراءتها |
Access-Control-Max-Age |
مدة التخزين المؤقت لاستجابة الفحص المسبق |
الأمان
| الترويسة | التهديد المستهدف |
|---|---|
Strict-Transport-Security |
خفض مستوى البروتوكول |
Content-Security-Policy |
XSS وسرقة النقرات (clickjacking) |
X-Frame-Options |
سرقة النقرات (clickjacking) بالأسلوب القديم |
Referrer-Policy |
تسرّب البيانات عبر Referer |
X-Content-Type-Options: nosniff |
تخمين نوع المحتوى (MIME) |
إعادة التوجيه
يرسل هذا الفاحص طلب GET واحدًا فقط ويتوقف عند أول استجابة، لذلك فإن الترويسات التي تراها تعود لأول خطوة في السلسلة. إذا ردّ الخادم بحالة 3xx، تشير ترويسة Location إلى الخطوة التالية؛ افتح ذلك العنوان في الفاحص لفحص الاستجابة التالية.
الأسئلة الشائعة
تُخفي المتصفحات أحيانًا الترويسات المصنّفة على أنها “ممنوعة” أو ترويسات القفزة بالقفزة (hop-by-hop) لأسباب أمنية. يستخدم هذا الفاحص عميل HTTP يعرض كل ما أرسله الخادم فعليًا، بما في ذلك الترويسات التي رشّحها المتصفح.
لا، يرسل هذا الإصدار دائمًا طلب GET بسيطًا مع وكيل مستخدم قياسي. إذا كنت بحاجة إلى ترويسات أو طرق أو نص طلب مخصصة، فاستخدم مختبِر طلبات HTTP.
لا. يتوقف عمدًا عند أول استجابة لترى بالضبط ما أعاده ذلك العنوان. إذا أعاد الخادم التوجيه، تشير ترويسة Location إلى الخطوة التالية؛ أدخل ذلك العنوان لفحص الاستجابة التالية.
ترسل بعض الخوادم الجسم على شكل أجزاء وتستبعد Content-Length، وهذا طبيعي عندما تكون Transfer-Encoding: chunked موجودة. يظل رمز الحالة والترويسات الأخرى موثوقين.
أدوات ذات صلة
اختبار السرعة
أجرِ اختبار سرعة إنترنت سريعًا ومجانيًا من المتصفح. قِس سرعة التنزيل بوحدة ميغابت في الثانية إضافةً إلى زمن الاستجابة والتذبذب، واعرف ما إذا كان اتصالك جاهزًا للبثّ بدقة 4K والألعاب ومكالمات الفيديو. دون تطبيق ودون تسجيل.
فاحص API
اختبر نقطة نهاية HTTP أو HTTPS تسمح بـ CORS من متصفحك، وافحص الحالة النهائية والترويسات المتاحة والزمن ومعاينة محدودة للجسم.
مُفحِّص لبروتوكولات HTTP/2 وHTTP/3
حلل ترويسات الاستجابة الملصقة محليًا لتحديد إصدار HTTP المرصود وأي إعلان عن HTTP/3 عبر Alt-Svc.
ما هو عنوان IP الخاص بي
اعرض عنوان IP الذي استلمه هذا الخادم لطلبك، وما إذا كان IPv4 أو IPv6، وبلدًا تقريبيًا عندما تتوفر بيانات GeoIP محلية.
تحويل النطاق إلى عنوان IP
حوّل أي اسم نطاق إلى عناوينه في IPv4 (A) وIPv6 (AAAA)، ثم انسخها في أي أداة شبكة.
محلل رؤوس البريد الإلكتروني
حلّل رؤوس البريد الإلكتروني الخام بخصوصية داخل متصفحك، وراجع محطات Received والتوقيت وبيانات SPF وDKIM وDMARC وARC من دون رفع الرسالة.
الأداة متاحة بلغات أخرى
- HTTPヘッダーチェッカー [JA]
- Verificador de encabezados HTTP [ES]
- Vérificateur d'en-têtes HTTP [FR]
- Verificador de cabeçalho HTTP [PT]
- Trình kiểm tra HTTP header [VI]
- Kontroll av HTTP-huvuden [SV]
- ตัวตรวจสอบ HTTP headers [TH]
- HTTP 헤더 검사기 [KO]
- HTTP-Header-Prüfer [DE]
- Pemeriksa Header HTTP [ID]
- HTTP-headercontrole [NL]
- Sprawdzanie nagłówków HTTP [PL]
- HTTP Header Checker [EN]
- Controllo intestazioni HTTP [IT]
- Проверка HTTP-заголовков [RU]
- HTTP Başlık Denetleyici [TR]
- HTTP 响应头检查器 [ZH]