Проверка HTTP заголовков

Показываем код ответа, всю цепочку редиректов и заголовки, которые прислал сервер.

Цепочка переадресаций

Каждый лишний переход замедляет открытие страницы. Правильная настройка это одна переадресация с http на https и с www на основной адрес или наоборот, а не цепочка из нескольких шагов, где каждый шаг меняет что то одно.

Заголовки безопасности

Strict-Transport-Security
Заставляет браузер дальше открывать сайт только по https.
Content-Security-Policy
Задаёт, откуда странице разрешено загружать скрипты и стили.
X-Content-Type-Options
Запрещает браузеру угадывать тип файла.
Referrer-Policy
Определяет, сколько сведений о текущем адресе передаётся другим сайтам.

Частые вопросы

Почему инструмент показывает не то, что мой браузер?

Браузер отправляет куки и другой User-Agent, к тому же часть сайтов отвечает по разному в зависимости от географии или кеша. Инструмент показывает ответ на чистый запрос без куки.

Можно ли проверить страницу, которая требует авторизации?

Нет. Запрос уходит без куки и без пароля, поэтому результат будет таким, каким его видит неавторизованный посетитель.

Сайт работает по https, а заголовка Strict-Transport-Security нет. Почему?

Сам по себе сертификат этот заголовок не добавляет, его нужно включить в настройках веб сервера. Отдавать его следует только по https: в ответе на запрос по http он игнорируется браузером.