Carian pengepala HTTP
Carian pengepala HTTP ialah alat percuma yang mendapatkan semua pengepala respons HTTP yang dikembalikan oleh sesuatu URL bagi permintaan GET biasa.
Apakah pengepala respons HTTP?
Pengepala respons HTTP ialah metadata yang dihantar oleh pelayan web sebelum badan respons, seperti halaman HTML, imej atau dokumen JSON. Maklumat ini memberitahu klien cara untuk mentafsir, menyimpan dalam cache, mengubah hala atau melindungi respons tersebut.
Respons HTTP/1.x biasanya bermula dengan baris status HTTP, diikuti oleh pengepala. Dalam HTTP/2 dan HTTP/3, status yang setara dibawa dalam pengepala pseudo :status. Secara teknikal, baris status HTTP/1.x berasingan daripada pengepala, tetapi biasanya dipaparkan bersama kerana baris itu menunjukkan sama ada permintaan berjaya. Status seperti 200 bermaksud sumber telah dikembalikan, 301 atau 302 menunjukkan pengubahan hala, 404 bermaksud sumber tidak ditemukan, manakala 500 menunjukkan ralat pada bahagian pelayan.
Pengepala boleh datang daripada pelayan asal, proksi songsang atau rangkaian penghantaran kandungan seperti Cloudflare. Sesetengah pengepala ditambah atau dialih keluar ketika respons melalui sistem tersebut. Oleh itu, hasilnya mungkin menerangkan lebih daripada sekadar aplikasi yang menjana halaman berkenaan.
Bagaimanakah cara menggunakan carian pengepala HTTP?
Masukkan URL lengkap yang mahu diperiksa, termasuk skema seperti https://www.example.com/account. Alat ini menghantar permintaan GET biasa daripada pelayannya, kemudian mengembalikan pengepala HTTP yang diterima daripada URL tersebut.
Untuk membandingkan pengepala respons dengan tepat, gunakan setiap variasi URL sebenar yang mahu disiasat. Pengepala bagi http://example.com, https://example.com dan https://www.example.com boleh berbeza kerana setiap alamat mungkin mempunyai pengubahan hala, peraturan cache dan konfigurasi pelayan tersendiri.
Sintaks URL turut mempengaruhi permintaan:
- Ruang tidak sah sebagai aksara URL mentah dan biasanya perlu dikodkan peratus, lazimnya sebagai %20 dalam laluan.
- ? memulakan komponen pertanyaan, manakala & dan = lazim digunakan oleh pengekodan pertanyaan berasaskan borang, tetapi tidak semestinya memainkan peranan tersebut dalam setiap rentetan pertanyaan.
- Nama domain beraksen dan bukan Latin diproses menggunakan IDNA serta diwakili sebagai label A ASCII, yang lazimnya bermula dengan xn--. Aksara laluan pula biasanya dikodkan sebagai bait UTF-8 sebelum dikodkan peratus.
- Fragmen yang bermula dengan # dikendalikan oleh pelayar dan tidak dihantar dalam permintaan HTTP.
- Tiada panjang maksimum URL yang bersifat sejagat. URL yang terlalu panjang mungkin ditolak oleh pelayan, proksi atau aplikasi.
Bagaimanakah cara membaca hasil pengepala HTTP?
Periksa pengepala yang berkaitan dengan masalah yang sedang disiasat. Nama pengepala tidak peka huruf besar kecil, walaupun sintaks nilainya mungkin peka huruf besar kecil.
| Medan hasil | Maklumat yang ditunjukkan |
|---|---|
| Location | Destinasi pengubahan hala. Medan ini biasanya disertakan bersama status 3xx. |
| Content-Type | Jenis media yang dikembalikan, seperti text/html, application/json atau image/png. |
| Content-Length | Saiz badan respons yang diisytiharkan dalam bait, jika diberikan oleh pelayan. Respons berketul atau yang dijana secara dinamik mungkin tidak menyertakannya. |
| Cache-Control dan Expires | Arahan penyimpanan cache dan, jika diberikan, masa tamat tempoh respons. |
| Age | Umur terkira bagi respons cache sejak respons itu dijana atau kali terakhir disahkan, yang mungkin merangkumi masa dalam cache huluan, dinyatakan dalam saat. |
| ETag dan Last-Modified | Pengesah yang boleh digunakan oleh klien untuk memeriksa sama ada kandungan cache telah berubah. |
| Set-Cookie | Permintaan untuk menyimpan kuki, termasuk atribut seperti Secure, HttpOnly dan SameSite. |
| Content-Security-Policy | Peraturan pelayar yang mengehadkan skrip, gaya, bingkai dan sumber lain yang boleh dimuatkan oleh halaman. |
| Strict-Transport-Security | Arahan kepada pelayar yang serasi supaya menggunakan HTTPS sepanjang tempoh yang ditetapkan. |
Pengepala lain mungkin khusus untuk aplikasi tertentu. Contohnya, Access-Control-Allow-Origin mengawal asal yang dibenarkan membaca respons melalui permintaan silang asal dalam pelayar. Pengepala Server mungkin menamakan perisian atau proksi, tetapi bukan bukti yang boleh dipercayai tentang platform sebenar kerana pentadbir boleh mengubah atau membuangnya.
Senario penyelesaian masalah yang praktikal
Masalah pengubahan hala ialah antara sebab biasa untuk memeriksa pengepala. Katakan https://example.com/old-page mengembalikan status 301 bersama Location: https://example.com/new-page. Ini bermaksud pelayan mengarahkan klien supaya meminta alamat baharu. Pemeriksaan berulang bagi setiap destinasi boleh mendedahkan gelung pengubahan hala atau pertukaran yang tidak dijangka antara HTTP dengan HTTPS.
Jika halaman lama masih dipaparkan di sebalik Cloudflare atau CDN lain, periksa Cache-Control, Age, ETag dan mana-mana pengepala cache khusus penyedia. Nilai Age yang besar menunjukkan umur terkira bagi respons cache, yang mungkin merangkumi masa dalam cache huluan, bukan tempoh respons itu disimpan oleh perantara tertentu. Nilai tersebut tidak membuktikan bahawa setiap cache serantau menyimpan versi yang sama.
Apabila API berfungsi dalam skrip bahagian pelayan tetapi gagal dalam pelayar, periksa Content-Type dan pengepala respons CORS, termasuk Access-Control-Allow-Origin. Titik akhir JSON yang mengembalikan text/html mungkin sebenarnya menyediakan halaman ralat atau skrin log masuk. Ketiadaan kebenaran silang asal boleh menyebabkan pelayar menyekat akses walaupun pelayan mengembalikan status 200.
Pengepala juga boleh membantu menyiasat laman yang kelihatan tidak tersedia. Respons 503 cenderung menunjukkan kegagalan sementara pada pelayan atau sistem huluan, manakala 404 bermaksud laluan yang diminta tidak ditemukan. Namun, pengepala tidak dapat mendiagnosis setiap kegagalan. Jika peleraian DNS, sambungan TCP atau rundingan TLS gagal sebelum wujudnya respons HTTP, mungkin tiada pengepala respons untuk diperiksa. Ping boleh digunakan untuk pemeriksaan sambungan yang berasingan, manakala Pemeriksa HTTP/2 boleh memeriksa sokongan protokol.
Mengapakah hasil pengepala yang betul masih kelihatan salah?
Hasil yang betul boleh berbeza daripada hasil dalam pelayar kerana cache, rekod DNS dan konteks permintaan mungkin mengarahkan kedua-dua permintaan kepada respons yang berlainan. Carian ini dijalankan pada pelayan, jadi ia mungkin mencapai nod CDN yang berbeza atau meleraikan rekod DNS yang baru diubah lebih awal atau lebih lewat daripada rangkaian setempat anda.
Pelayar juga menghantar kuki, jenis kandungan yang diterima, bahasa dan pengesah cache masing-masing. Oleh itu, halaman WordPress bagi pengguna yang telah log masuk mungkin mengembalikan peraturan cache yang berbeza daripada permintaan pelayan tanpa nama. Penghalaan geografi dan sistem pengurusan bot juga boleh mengubah respons berdasarkan rangkaian sumber atau pengepala permintaan.
Selepas DNS diubah, peleraian yang menyimpan cache boleh terus menggunakan rekod lama sehingga tempoh hayatnya tamat. Setelah trafik sampai ke pelayan baharu, objek CDN lama atau cache pelayar mungkin masih mengembalikan kandungan terdahulu. Periksa hos yang dileraikan secara berasingan, kosongkan cache apabila sesuai dan bandingkan URL yang tepat. Jangan anggap setiap nama hos menggunakan konfigurasi yang sama.
Soalan lazim
Adakah carian ini menunjukkan pengepala permintaan?
Tidak. Carian ini mendapatkan pengepala respons yang dikembalikan oleh URL bagi permintaan GET biasa. Pengepala permintaan ialah metadata yang dihantar kepada pelayan. Untuk memeriksanya sepenuhnya, anda memerlukan alat pembangun pelayar, log pelayan atau klien baris perintah yang berasingan.
Adakah URL yang dimasukkan ke dalam alat ini dirahsiakan?
Carian dilakukan pada pelayan. Input anda dihantar kepada pelayan itu melalui HTTPS dan tidak disimpan. Elakkan memasukkan URL yang mengandungi kata laluan, token akses atau parameter pertanyaan sensitif kerana pelayan destinasi turut menerima nilai tersebut apabila permintaan dibuat.
Bolehkah pengepala HTTP menjelaskan amaran sijil?
Biasanya tidak jika diperiksa secara tersendiri. Sambungan TLS diwujudkan sebelum respons HTTP dihantar. Oleh itu, sijil yang telah tamat tempoh, nama hos yang tidak sepadan atau pengeluar yang tidak dipercayai mungkin menghalang sebarang pengepala daripada dikembalikan. Periksa sijil dan rantaiannya secara berasingan apabila amaran pelayar muncul sebelum halaman dimuatkan.
Mengapakah beberapa pengepala Set-Cookie dikembalikan?
Sesuatu respons boleh menetapkan lebih daripada satu kuki dan setiap kuki menggunakan medan Set-Cookie tersendiri. Jangan gabungkannya seolah-olah medan tersebut ialah senarai yang dipisahkan dengan koma kerana tarikh tamat tempoh kuki sendiri boleh mengandungi koma. Semak domain, laluan dan atribut keselamatan setiap kuki secara berasingan.
Bolehkah saya membandingkan hasil ini dengan curl?
Ya. Perintah seperti curl -D - https://example.com/ -o /dev/null mencetak pengepala respons sambil membuang badannya. Versi curl, pengepala permintaan, tetapan pengubahan hala dan lokasi rangkaian boleh menghasilkan keputusan yang berbeza. Pastikan semua keadaan tersebut sepadan sebelum menganggap perbezaan itu sebagai kerosakan pelayan.
Alat popular
Jana tandatangan tersuai anda sendiri dengan mudah dan muat turunnya dengan mudah.
Gunakan alat ping kami untuk menyemak status dan masa tindak balas mana-mana laman web, pelayan atau port dengan cepat dan cekap.
Alat carian IP Digily Link memberikan maklumat terperinci tentang mana-mana alamat IP. Gunakan perkhidmatan dalam talian percuma ini untuk mendapatkan data IP yang menyeluruh.
Jana pautan WhatsApp percuma anda serta-merta dengan Penjana Pautan WhatsApp kami. Tambah mesej tersuai dan mulakan sembang dengan satu klik, tanpa perlu log masuk atau menulis kod.