🗂️

HTTP-Header Visualizer

HTTP-Response einfügen → formatierte Tabelle mit Erklärungen

Status:HTTP/1.1 200 OK
Content-TypeContent
application/json; charset=utf-8

MIME-Typ des Inhalts. Zeigt an, welches Format die Antwort hat.

Cache-ControlCaching
max-age=3600, must-revalidate

Caching-Direktiven: max-age (TTL), no-cache, no-store, public, private, must-revalidate.

Content-EncodingContent
gzip

Kompressionsformat des Bodys (gzip, br, deflate, identity).

Strict-Transport-SecuritySicherheit
max-age=31536000; includeSubDomains

HSTS: Erzwingt HTTPS für max-age Sekunden. includeSubDomains und preload möglich.

X-Content-Type-OptionsSicherheit
nosniff

nosniff: Verhindert MIME-Type-Sniffing im Browser.

X-Frame-OptionsSicherheit
DENY

DENY: Kein Einbetten als Frame. SAMEORIGIN: Nur eigene Domain. Schutz vor Clickjacking.

Content-Security-PolicySicherheit
default-src 'self'

CSP: Bestimmt erlaubte Quellen für Skripte, Styles, Bilder usw. Schutz vor XSS.

X-Request-IdInfo
abc123-def456

Eindeutige ID für die Anfrage zur Nachverfolgung und Debugging.

ServerInfo
nginx/1.25.0

Server-Software. Sicherheitshinweis: Vermeidung empfohlen (Information Disclosure).

DateInfo
Mon, 01 Jan 2024 12:00:00 GMT

Zeitstempel der Antwort im HTTP-Datumsformat.