Network & DNS🌐 Server YASAPI k dispozíciiintermediate
Prehliadač HTTP hlavičiek
Inšpektuje a analyzuje HTTP odpoveďové hlavičky webového servera a hodnotí bezpečnostné nastavenia.
Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Výsledok
—Čo tento nástroj robí?
Inšpektuje a analyzuje HTTP odpoveďové hlavičky webového servera a hodnotí bezpečnostné nastavenia.
Kedy ho použiť?
- Kontrola prítomnosti bezpečnostných hlavičiek (HSTS, CSP, X-Frame-Options, X-Content-Type-Options).
- Ladenie cachovacích stratégií (Cache-Control, ETag) pre zrýchlenie načítania webu.
- Zabránenie úniku verzií softvéru cez hlavičky Server a X-Powered-By.
Reálny príklad
Vstup
https://yas.sh
Výstup
strict-transport-security: max-age=63072000; preload x-frame-options: DENY content-security-policy: default-src 'self'
Kompletný bezpečnostný audit odpoveďových hlavičiek.
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Zadajte URL adresu webu alebo API rozhrania.
- Spracovanie
- Nástroj vykoná HTTP požiadavku a extrahuje všetky vrátené hlavičky.
- Výstup
- Štruktúrovaná tabuľka hlavičiek s odporúčaniami na posilnenie bezpečnosti.
- Ďalší krok
- Doplňte chýbajúce bezpečnostné hlavičky do konfigurácie vášho webového servera.
Časté chyby
- Chýbajúca HSTS hlavička umožňujúca útoky typu SSL Stripping.
- Povolenie vkladania stránky do iframe bez nastavenia X-Frame-Options (Clickjacking riziko).
- Vystavenie interných IP adries a ladiacich hlavičiek na produkčnom serveri.
Čo znamená výsledok
Poskytuje presný obraz o bezpečnostnej a výkonnostnej konfigurácii webového servera.
Súkromie a bezpečnosť
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/http-header-viewer
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/http-header-viewer" \
-H "Content-Type: application/json" \
-d '{"url":"https://example.com"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/http-header-viewer", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"url": "https://example.com"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/http-header-viewer", json={"url":"https://example.com"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| url | string | Yes | http/https URL |
Success response
{ "url": "https://example.com", "status": 200, "headers": { "content-type": "text/html", ... } }Send a HEAD/GET to a URL and return sanitized response headers.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje