webtrajans
es

Comprobar cabeceras HTTP

Consulta las cabeceras de respuesta de cualquier página y revisa de un vistazo qué cabeceras de seguridad tiene y cuáles le faltan.

La dirección que introduces solo se usa para la comprobación y no se guarda.

Cómo usarla

  1. 1Escribe la URL que quieres analizar.
  2. 2Elige el método GET o HEAD.
  3. 3Pulsa «Comprobar» y revisa la tabla de cabeceras de la respuesta final.
  4. 4Despliega cada salto de redirección y revisa la auditoría de cabeceras de seguridad.

Qué son las cabeceras HTTP

Cada vez que un servidor responde envía, además del contenido, una serie de cabeceras con información: tipo de contenido, caché (Cache-Control, ETag), compresión, cookies, servidor o redirecciones (Location). Revisarlas sirve para depurar problemas de caché, comprobar la configuración de un CDN o verificar que una redirección devuelve el código correcto.

Cabeceras de seguridad que deberías tener

Strict-Transport-Security (HSTS) obliga al navegador a usar siempre HTTPS. Content-Security-Policy limita de dónde se pueden cargar scripts y reduce el riesgo de XSS. X-Frame-Options impide que tu web se incruste en iframes ajenos (clickjacking). X-Content-Type-Options: nosniff evita que el navegador adivine el tipo de archivo. Referrer-Policy controla qué información se envía al salir de tu web y Permissions-Policy desactiva funciones como cámara o geolocalización que no uses.

GET o HEAD

HEAD pide solo las cabeceras, sin el cuerpo, y es más ligero. Algunos servidores responden distinto o no admiten HEAD; si ves resultados raros, repite la prueba con GET, que es lo que hace un navegador.

Preguntas frecuentes

¿Cómo veo las cabeceras HTTP de una web?

Escribe la URL aquí y pulsa «Comprobar». Verás todas las cabeceras de la respuesta final y, si hay redirecciones, las de cada salto. También puedes verlas en la pestaña Red de las herramientas de desarrollo del navegador.

¿Cómo añado las cabeceras de seguridad que faltan?

Se configuran en el servidor (.htaccess en Apache, add_header en Nginx, web.config en IIS), en el CDN o en el framework. Empieza por HSTS, X-Content-Type-Options y Referrer-Policy, que rara vez rompen nada; CSP requiere probarla con cuidado.

¿Las cabeceras de seguridad influyen en el SEO?

No son un factor de posicionamiento directo, pero HTTPS sí lo es y una web segura protege a tus usuarios y tu reputación. Además, muchas auditorías técnicas las revisan.

¿No te convencen los resultados?

Habla con Webin Agency sobre webs rápidas y optimizadas para SEO, e-commerce y gestión de Google Ads.

Asesoría gratis

Herramientas relacionadas