Skip to content
YAS.SH
Network & DNS🌐 سيرفر YASمتاح عبر APIintermediate

عارض ترويسات HTTP

يفحص ويعرض ترويسات استجابة خادم الويب (HTTP Response Headers) ويكتشف ترويسات الأمان المفقودة.

معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
كل الأدوات →
النتيجة

إيه اللي الأداة دي بتعمله؟

يفحص ويعرض ترويسات استجابة خادم الويب (HTTP Response Headers) ويكتشف ترويسات الأمان المفقودة.

إمتى أستخدمها؟

  • فحص ترويسات الأمان الأساسية (CSP, HSTS, X-Frame-Options, Permissions-Policy).
  • تشخيص إعدادات التخزين المؤقت (Cache-Control, ETag) وتحسين سرعة استجابة الخادم.
  • التأكد من عدم تسريب معلومات حساسة عن إصدارات البرمجيات في ترويسة Server.

مثال واقعي

الإدخال
https://yas.sh
الناتج
strict-transport-security: max-age=63072000; preload
x-frame-options: DENY
content-security-policy: default-src 'self'

تحليل أمني شامل لترويسات الحماية والأداء.

إدخال → معالجة → ناتج → الخطوة التالية

الإدخال
أدخل الرابط الكامل للموقع أو واجهة الـ API.
المعالجة
يرسل النظام طلب HTTP فاحص ويستقبل كافة الترويسات الخام الواردة من السيرفر.
الناتج
جدول منظم بجميع الترويسات مع تقييم أمني وتنبيه بالترويسات المفقودة.
الخطوة التالية
أضف ترويسات الأمان المفقودة إلى إعدادات خادمك (Nginx / Apache / Cloudflare).

أخطاء شائعة

  • إغفال ضبط ترويسة HSTS مما يعرض الموقع لهجمات خفض التشفير (SSL Stripping).
  • السماح بتضمين الموقع في إطارات (Clickjacking) بسبب غياب X-Frame-Options.
  • كشف إصدار الخادم الدقيق في ترويسة Server مما يسهل استهداف الثغرات المعروفة.

يعني إيه النتيجة

تقرير مفصل عن مستوى أمان وإعدادات التخزين المؤقت والتحكم في المحتوى لخادم الويب.

الخصوصية والأمان

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/http-header-viewer
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/http-header-viewer" \
  -H "Content-Type: application/json" \
  -d '{"url":"https://example.com"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/http-header-viewer", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "url": "https://example.com"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/http-header-viewer", json={"url":"https://example.com"})
data = r.json()
FieldTypeRequiredDescription
urlstringYeshttp/https URL
Success response
{ "url": "https://example.com", "status": 200, "headers": { "content-type": "text/html", ... } }

Send a HEAD/GET to a URL and return sanitized response headers.

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
اسأل مساعد YAS
🍪 ملفات الارتباط والخصوصية. ملفات ضرورية لتسجيل الدخول واللغة والسمة. قد يستخدم Google AdSense ملفات للإعلانات بعد اختيار «قبول الكل». يعمل reCAPTCHA على صفحات تسجيل الدخول والتواصل. كيفية استخدام Google للبيانات: https://policies.google.com/technologies/partner-sites سياسة الكوكيز · سياسة الخصوصية.
الإعدادات