HTTP 安全配置

安全响应头检查器

查看公开页面返回的关键浏览器安全响应头。

✓ 免费使用 ✓ 无需注册 ✓ 最多跟踪 20 次重定向
1

检查HTTP 安全响应头

审计会检查 CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 是否存在。

2

读懂检查结果

覆盖摘要会显示已声明哪些常见浏览器防护,以及缺失哪些响应头。

3

定位常见问题

缺失响应头会留下可避免的浏览器攻击面,但过严的 CSP 或 HSTS 上线方式也可能破坏正常资源和子域。

如何理解HTTP 安全响应头结果

覆盖摘要会显示已声明哪些常见浏览器防护,以及缺失哪些响应头。“存在”不等于“配置安全”;工具不会验证策略语法、实际生效指令、TLS 质量、应用漏洞或可利用性。

工具具体检查什么

审计会检查 CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 是否存在。覆盖摘要会显示已声明哪些常见浏览器防护,以及缺失哪些响应头。

  • 审计会检查 CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 是否存在。
  • 缺失响应头会留下可避免的浏览器攻击面,但过严的 CSP 或 HSTS 上线方式也可能破坏正常资源和子域。
  • 结合应用威胁模型评估缺项,逐步部署策略,并在修改后测试真实浏览器行为。

常见问题与处理建议

缺失响应头会留下可避免的浏览器攻击面,但过严的 CSP 或 HSTS 上线方式也可能破坏正常资源和子域。结合应用威胁模型评估缺项,逐步部署策略,并在修改后测试真实浏览器行为。“存在”不等于“配置安全”;工具不会验证策略语法、实际生效指令、TLS 质量、应用漏洞或可利用性。

常见问题

这个工具会检查哪些HTTP 安全响应头信息?

审计会检查 CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy 是否存在。

应该如何使用检查结果?

覆盖摘要会显示已声明哪些常见浏览器防护,以及缺失哪些响应头。结合应用威胁模型评估缺项,逐步部署策略,并在修改后测试真实浏览器行为。

这个工具有哪些限制?

“存在”不等于“配置安全”;工具不会验证策略语法、实际生效指令、TLS 质量、应用漏洞或可利用性。

相关 URL 工具与指南