Как пользоваться
- 1
Введите публичный http/https URL.
- 2
Запустите анализ HTTP headers.
- 3
Проверьте disclosure, cache/content metadata и raw headers.
Что умеет инструмент
- Показывает status, redirects и количество headers.
- Фиксирует Server и X-Powered-By disclosure.
- Показывает cache-control, content-type, encoding и Vary.
Когда пригодится
- Быстро увидеть полный набор response headers.
- Найти лишнее раскрытие технологии в headers.
- Подготовить данные для CDN/cache настройки.
Что происходит внутри
Инструмент использует SafeHttpFetcher и не скачивает большой body.
Результат отражает один ответ на момент проверки.
Вопросы и ответы
Это заменяет Security Headers Checker?
Нет. Здесь общий inventory headers; security policy проверяется отдельным tool.
Почему Server header — warning?
Он может раскрывать детали стека. Не всегда критично, но требует осознанной настройки.
