HTTP 安全响应头分析
粘贴 HTTP 响应头文本,在浏览器本地检查 HSTS、CSP、Report-Only、Reporting-Endpoints/Report-To/NEL、Document-Policy、Origin-Agent-Cluster、跨源隔离相关响应头和 Set-Cookie 属性。
本地粘贴分析,不请求 URL、不提交输入、不代表远程扫描、站点排序标签或完整安全审计。输入上限 64 KiB。
画像只调整建议权重和排序;不会主动请求 URL,不读取或写入 URL 参数,也不持久化输入。
-最高优先级
0高优先级
0需复核
0提示
Header 分组
只按 header 名称和本页已覆盖规则分组,不携带原始值、不跨页传递输入。下一步链接只打开工具页。
已专项检查
- 等待分析
已解析但未专项检查
- 等待分析
| Header | 值 | 状态 | 摘要 |
|---|---|---|---|
| 等待分析 | |||
粘贴响应头后点击分析。不会主动请求 URL,不会向后端提交输入。