HTTP 安全配置
安全响应头检查器
查看公开页面返回的关键浏览器安全响应头。
✓ 免费使用 ✓ 无需注册 ✓ 最多跟踪 20 次重定向
1
检查HTTP 安全响应头
审计会检查 CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 是否存在。
2
读懂检查结果
覆盖摘要会显示已声明哪些常见浏览器防护,以及缺失哪些响应头。
3
定位常见问题
缺失响应头会留下可避免的浏览器攻击面,但过严的 CSP 或 HSTS 上线方式也可能破坏正常资源和子域。
如何理解HTTP 安全响应头结果
覆盖摘要会显示已声明哪些常见浏览器防护,以及缺失哪些响应头。“存在”不等于“配置安全”;工具不会验证策略语法、实际生效指令、TLS 质量、应用漏洞或可利用性。
工具具体检查什么
审计会检查 CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 是否存在。覆盖摘要会显示已声明哪些常见浏览器防护,以及缺失哪些响应头。
- 审计会检查 CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 是否存在。
- 缺失响应头会留下可避免的浏览器攻击面,但过严的 CSP 或 HSTS 上线方式也可能破坏正常资源和子域。
- 结合应用威胁模型评估缺项,逐步部署策略,并在修改后测试真实浏览器行为。
常见问题与处理建议
缺失响应头会留下可避免的浏览器攻击面,但过严的 CSP 或 HSTS 上线方式也可能破坏正常资源和子域。结合应用威胁模型评估缺项,逐步部署策略,并在修改后测试真实浏览器行为。“存在”不等于“配置安全”;工具不会验证策略语法、实际生效指令、TLS 质量、应用漏洞或可利用性。
常见问题
这个工具会检查哪些HTTP 安全响应头信息?
审计会检查 CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 是否存在。
应该如何使用检查结果?
覆盖摘要会显示已声明哪些常见浏览器防护,以及缺失哪些响应头。结合应用威胁模型评估缺项,逐步部署策略,并在修改后测试真实浏览器行为。
这个工具有哪些限制?
“存在”不等于“配置安全”;工具不会验证策略语法、实际生效指令、TLS 质量、应用漏洞或可利用性。