فاحص ترويسات HTTP

التحقق من الترويسات

صفحة تُخزَّن مؤقتًا بشكل خاطئ، أو طلب CORS يفشل، أو واجهة برمجة تطبيقات (API) تُرجع نوع محتوى خاطئًا، يمكن تشخيص كل هذه الأخطاء تقريبًا من ترويسات الاستجابة. أدخِل عنوان URL، وسترسل هذه الأداة طلب GET، ثم تعرض رمز حالة HTTP وكل ترويسة استجابة يرسلها الخادم، لتتمكن من مراجعة إعدادات التخزين المؤقت وCORS والضغط والأمان في ثوانٍ.

كيفية فحص ترويسات الاستجابة

  1. 1

    أدخل عنوان URL

    أي عنوان URL علني لبروتوكول HTTP أو HTTPS.

  2. 2

    نفّذ الطلب

    ترسل الأداة طلب GET وتعرض رمز حالة HTTP لأول استجابة.

  3. 3

    راجع ترويسات الاستجابة

    تُعرض كل ترويسة أرسلها الخادم بقيمتها الخام، جاهزة للنسخ أو المقارنة.

الترويسات الأكثر أهمية

تحمل استجابات HTTP ما بين عدد قليل من الترويسات وأكثر من 30 ترويسة. تغطي قائمة قصيرة معظم سيناريوهات التصحيح في العالم الواقعي.

التخزين المؤقت

الترويسة ما يجب التحقق منه
Cache-Control public أم private، وقيمة max-age
ETag موجود من أجل GET الشرطي
Last-Modified موجود من أجل فحوص If-Modified-Since
Age عمر الكائن في شبكة توزيع المحتوى CDN (بالثواني)
Vary مدخلات مفتاح التخزين المؤقت، Accept-Encoding، Accept-Language

الضغط

الترويسة المعنى
Content-Encoding gzip، br، zstd، جسم الاستجابة مضغوط
Content-Length الحجم بعد الضغط؛ أما الحجم غير المضغوط فمنفصل

CORS

الترويسة الغرض
Access-Control-Allow-Origin أي المصادر يمكنها قراءة الاستجابة
Access-Control-Allow-Methods الطرق المسموح بها للطلبات عبر المصادر
Access-Control-Allow-Credentials true لإرسال ملفات تعريف الارتباط عبر المصادر
Access-Control-Expose-Headers الترويسات التي يمكن لكود JS قراءتها
Access-Control-Max-Age مدة التخزين المؤقت لاستجابة الفحص المسبق

الأمان

الترويسة التهديد المستهدف
Strict-Transport-Security خفض مستوى البروتوكول
Content-Security-Policy XSS وسرقة النقرات (clickjacking)
X-Frame-Options سرقة النقرات (clickjacking) بالأسلوب القديم
Referrer-Policy تسرّب البيانات عبر Referer
X-Content-Type-Options: nosniff تخمين نوع المحتوى (MIME)

إعادة التوجيه

يرسل هذا الفاحص طلب GET واحدًا فقط ويتوقف عند أول استجابة، لذلك فإن الترويسات التي تراها تعود لأول خطوة في السلسلة. إذا ردّ الخادم بحالة 3xx، تشير ترويسة Location إلى الخطوة التالية؛ افتح ذلك العنوان في الفاحص لفحص الاستجابة التالية.

الأسئلة الشائعة

تُخفي المتصفحات أحيانًا الترويسات المصنّفة على أنها “ممنوعة” أو ترويسات القفزة بالقفزة (hop-by-hop) لأسباب أمنية. يستخدم هذا الفاحص عميل HTTP يعرض كل ما أرسله الخادم فعليًا، بما في ذلك الترويسات التي رشّحها المتصفح.

لا، يرسل هذا الإصدار دائمًا طلب GET بسيطًا مع وكيل مستخدم قياسي. إذا كنت بحاجة إلى ترويسات أو طرق أو نص طلب مخصصة، فاستخدم مختبِر طلبات HTTP.

لا. يتوقف عمدًا عند أول استجابة لترى بالضبط ما أعاده ذلك العنوان. إذا أعاد الخادم التوجيه، تشير ترويسة Location إلى الخطوة التالية؛ أدخل ذلك العنوان لفحص الاستجابة التالية.

ترسل بعض الخوادم الجسم على شكل أجزاء وتستبعد Content-Length، وهذا طبيعي عندما تكون Transfer-Encoding: chunked موجودة. يظل رمز الحالة والترويسات الأخرى موثوقين.

أدوات ذات صلة

اختبار السرعة

أجرِ اختبار سرعة إنترنت سريعًا ومجانيًا من المتصفح. قِس سرعة التنزيل بوحدة ميغابت في الثانية إضافةً إلى زمن الاستجابة والتذبذب، واعرف ما إذا كان اتصالك جاهزًا للبثّ بدقة 4K والألعاب ومكالمات الفيديو. دون تطبيق ودون تسجيل.

فاحص API

اختبر نقطة نهاية HTTP أو HTTPS تسمح بـ CORS من متصفحك، وافحص الحالة النهائية والترويسات المتاحة والزمن ومعاينة محدودة للجسم.

مُفحِّص لبروتوكولات HTTP/2 وHTTP/3

حلل ترويسات الاستجابة الملصقة محليًا لتحديد إصدار HTTP المرصود وأي إعلان عن HTTP/3 عبر Alt-Svc.

ما هو عنوان IP الخاص بي

اعرض عنوان IP الذي استلمه هذا الخادم لطلبك، وما إذا كان IPv4 أو IPv6، وبلدًا تقريبيًا عندما تتوفر بيانات GeoIP محلية.

تحويل النطاق إلى عنوان IP

حوّل أي اسم نطاق إلى عناوينه في IPv4 (A) وIPv6 (AAAA)، ثم انسخها في أي أداة شبكة.

محلل رؤوس البريد الإلكتروني

حلّل رؤوس البريد الإلكتروني الخام بخصوصية داخل متصفحك، وراجع محطات Received والتوقيت وبيانات SPF وDKIM وDMARC وARC من دون رفع الرسالة.

الأداة متاحة بلغات أخرى