Pengecek Header HTTP
Ambil dan tampilkan seketika header respons HTTP dari server.
Ideal untuk cek pengaturan cache dan keamanan.
Header Respons
| Nama Header | Nilai |
|---|
Tentang Pengecek Header HTTP
Header HTTP adalah "informasi konfigurasi di balik layar" yang dikomunikasikan antara browser Web dan server Web. Alat ini memvisualisasikan header respons apa yang dikembalikan server untuk URL yang ditentukan.
Sangat berguna untuk memverifikasi pengaturan cache (Cache-Control), keamanan (Strict-Transport-Security, dll.), dan jenis server. Juga ideal untuk debugging respons API.
Cara Memeriksa Header Respons
Masukkan URL
Masukkan URL lengkap dari halaman yang ingin diperiksa (dimulai dengan http:// atau https://) ke dalam kolom input.
Eksekusi Pengecekan
Klik tombol "Periksa". Di balik layar, server alat kami akan berkomunikasi dengan URL target untuk mengambil informasi header.
Analisis Hasil
Setelah menunggu sebentar, daftar header HTTP yang dikembalikan server akan muncul dalam format tabel. Pastikan pengaturan cache dan keamanan sudah sesuai.
Glosarium Header HTTP
- Cache-Control
- Menentukan durasi dan kondisi browser atau CDN menyimpan cache. Penting untuk kecepatan situs dan beban server.
- Content-Type
- Menentukan jenis media (MIME) dan pengodean karakter (misal HTML atau gambar).
- Server
- Berisi info perangkat lunak (Apache, nginx) dan versi server Web. Terkadang disembunyikan demi keamanan.
- Strict-Transport-Security (HSTS)
- Memaksa browser selalu menggunakan HTTPS. Disarankan untuk mencegah serangan man-in-the-middle.
- X-Frame-Options
- Mengontrol apakah konten situs diizinkan untuk disematkan dalam <iframe> situs lain. Mencegah clickjacking.
- Content-Security-Policy (CSP)
- Membatasi sumber daya (skrip, gambar) yang dapat dimuat browser. Mengurangi risiko serangan XSS.
- CORS (Cross-Origin Resource Sharing)
- Mekanisme untuk berbagi sumber daya antar domain. Menggunakan header seperti Access-Control-Allow-Origin.
- Set-Cookie
- Digunakan oleh server untuk memerintahkan browser menyimpan cookie (untuk manajemen sesi dan pelacakan).
Pertanyaan yang Sering Diajukan (FAQ)
- Q.Mengapa hasilnya berbeda dengan header yang saya lihat di browser saya?
- Alat ini mengirim permintaan dari server kami, mengakses URL di bawah kondisi yang berbeda (User-Agent, cookie, dll) dengan browser Anda. Jika server memberikan header berbeda berdasarkan lingkungan klien, hasilnya mungkin berbeda.
- Q.Kapan saya harus menggunakan alat ini?
- Anda bisa menggunakannya untuk memverifikasi pengaturan cache guna optimasi kinerja, atau memeriksa output header keamanan saat audit keamanan web.
- Q.Apakah data saya disimpan di server?
- Tidak. Server kami hanya berfungsi sebagai proxy untuk menanyakan URL target. Baik riwayat pencarian maupun URL yang dimasukkan tidak disimpan di server.
- Q.Apa yang terjadi jika header keamanan tidak disetel?
- Meskipun situs tidak akan langsung diretas, kerentanan terhadap serangan seperti XSS dan Clickjacking akan meningkat. Sangat disarankan untuk menyetelnya, terutama untuk situs yang menangani informasi pribadi.
- Q.Apa yang harus diperhatikan saat mengonfigurasi HSTS (Strict-Transport-Security)?
- Setelah diaktifkan, browser akan dipaksa mengakses via HTTPS selama periode tertentu. Jika ada masalah dengan sertifikat SSL, situs mungkin tidak dapat diakses sama sekali. Disarankan memulai dengan durasi singkat untuk pengujian.
- Q.Bagaimana cara benar mengonfigurasi header cache?
- Praktik umum adalah menyetel tanggal kedaluwarsa yang lama (misal 1 tahun) menggunakan Cache-Control untuk aset statis (gambar, CSS), dan menyetel "no-cache" untuk HTML yang sering diperbarui.
Kasus Penggunaan
- 🔍
Periksa SEO & Pengalihan
Verifikasi apakah pengalihan 301/302 diatur dengan benar dan mengembalikan kode status yang tepat.
- 🛡️
Audit Header Keamanan
Periksa apakah header HTTP yang diperlukan untuk keamanan (seperti HSTS) dikeluarkan dengan benar.
Kirim Umpan Balik
Beri tahu kami pendapat Anda untuk membantu kami menyempurnakan alat ini.
Umpan balik sementara ditangguhkan
Server sedang sibuk atau perlindungan spam aktif. Silakan coba lagi nanti.