使用工具

HTTP 安全响应头分析

粘贴 HTTP 响应头文本,在浏览器本地检查 HSTS、CSP、Report-Only、Reporting-Endpoints/Report-To/NEL、Document-Policy、Origin-Agent-Cluster、跨源隔离相关响应头和 Set-Cookie 属性。

本地粘贴分析,不请求 URL、不提交输入、不代表远程扫描、站点排序标签或完整安全审计。输入上限 64 KiB。

画像只调整建议权重和排序;不会主动请求 URL,不读取或写入 URL 参数,也不持久化输入。

-最高优先级
0高优先级
0需复核
0提示

Header 分组

只按 header 名称和本页已覆盖规则分组,不携带原始值、不跨页传递输入。下一步链接只打开工具页。

已专项检查
  • 等待分析
已解析但未专项检查
  • 等待分析
Header 状态 摘要
等待分析
默认脱敏报告
粘贴响应头后点击分析。不会主动请求 URL,不会向后端提交输入。