HTTP-Header-Prüfer
Sehen Sie sich alle HTTP-Antwortheader von jeder Website an.
HTTP-Header in der Praxis
Ihre Website besteht einen Sicherheitsaudit bei einer URL, scheitert aber bei einer anderen. Rufen Sie beide mit dem Header-Tool ab und vergleichen Sie sie nebeneinander – der Unterschied ist meist ein fehlender Header, den ein Plugin oder Reverse-Proxy ergänzt, und das Tool macht diesen Unterschied in Sekunden sichtbar.
Häufig Gestellte Fragen
Was sind HTTP-Header?
HTTP-Header enthalten Metadaten über Anfragen und Antworten zwischen einem Browser und einem Server.
Wie sehe ich HTTP-Antwort-Header kostenlos online ein?
Geben Sie eine URL ein und führen Sie die Prüfung aus – alle Antwort-Header (Server, Cache-Control, Content-Type, Sicherheits-Header) werden in einer Tabelle angezeigt. Funktioniert für jede öffentliche Website ohne Installation von curl oder Entwicklertools.
Welche HTTP-Sicherheits-Header sollte jede Website haben?
Mindestens: Content-Security-Policy, Strict-Transport-Security (HSTS), X-Content-Type-Options und X-Frame-Options. Unser Tool hebt hervor, welche vorhanden sind und welche fehlen, damit Sie die Lücken schließen können.
Was bewirkt der Cache-Control-Header eigentlich?
Cache-Control teilt Browsern und CDNs mit, wie lange eine Antwort gespeichert werden darf (max-age) und ob sie geteilt werden kann (public/private). Falsche Werte führen zu veraltetem Inhalt oder übermäßigen erneuten Downloads – die beiden häufigsten Beschwerden zur Seitengeschwindigkeit.