Как пользоваться
- 1Введите URL страницы.
- 2Выберите метод запроса: GET или HEAD.
- 3Изучите таблицу заголовков конечного ответа и, при необходимости, каждого промежуточного редиректа.
- 4Проверьте блок безопасности: какие заголовки есть, а какие отсутствуют.
Зачем смотреть HTTP-заголовки
Заголовки ответа рассказывают, как сервер отдаёт страницу: тип контента и кодировку, правила кэширования (Cache-Control, Expires, ETag), сжатие, куки, сервер и CDN. По ним удобно отлаживать кэширование, проверять X-Robots-Tag (запрет индексации для Google и Яндекса на уровне сервера) и искать причины лишних редиректов.
Заголовки безопасности, которые стоит настроить
Strict-Transport-Security (HSTS) заставляет браузер всегда открывать сайт по HTTPS. Content-Security-Policy ограничивает источники скриптов и защищает от XSS. X-Frame-Options запрещает встраивать сайт во фрейм (защита от кликджекинга). X-Content-Type-Options: nosniff отключает угадывание MIME-типа. Referrer-Policy управляет передачей адреса страницы на другие сайты, а Permissions-Policy — доступом к камере, микрофону и геолокации.
Частые вопросы
Чем отличаются методы GET и HEAD?
HEAD запрашивает только заголовки без тела страницы, это быстрее. Но некоторые серверы отвечают на HEAD иначе или с ошибкой — тогда используйте GET.
Влияют ли заголовки безопасности на SEO?
Напрямую — нет, но HTTPS и HSTS важны для доверия, а X-Robots-Tag прямо управляет индексацией страницы в Google и Яндексе.
Почему заголовков у промежуточных редиректов меньше?
Ответы-перенаправления (301, 302) обычно содержат только служебные заголовки и Location; полный набор отдаёт конечная страница.
Результаты не радуют?
Обратитесь в Webin Agency: быстрые сайты с SEO-оптимизацией, интернет-магазины и ведение Google Ads.