T

Text Machine

शक्तिशाली टेक्स्ट टूल्स, आपके ब्राउज़र में

HTTP हेडर व्यूअर

वेबसाइट URL दर्ज करें
https:// सहित पूरा URL दर्ज करें

HTTP हेडर व्यूअर का उपयोग कैसे करें

  1. 1

    वेबसाइट URL दर्ज करें

    जिस साइट के हेडर आप जाँचना चाहते हैं उसका पूरा URL, https:// सहित, टाइप करें।

  2. 2

    हेडर फ़ेच करें

    उस URL द्वारा लौटाए गए HTTP रिस्पॉन्स हेडर प्राप्त करने के लिए "Fetch Headers" पर क्लिक करें।

  3. 3

    रिस्पॉन्स की समीक्षा करें

    स्टेटस कोड, रिस्पॉन्स समय, और कुल हेडर संख्या दिखाने वाला अवलोकन पढ़ें, फिर हेडर नामों और मानों की पूरी सूची देखें।

  4. 4

    सभी हेडर कॉपी करें

    डिबगिंग या दस्तावेज़ीकरण के लिए पूरी हेडर सूची अपने क्लिपबोर्ड पर भेजने हेतु "Copy All Headers" का इस्तेमाल करें।

HTTP रिस्पॉन्स हेडर को माहिर की तरह पढ़ना

HTTP हेडर क्या होते हैं

हर बार जब कोई ब्राउज़र किसी वेब पेज का अनुरोध करता है, तो असल सामग्री के साथ-साथ मेटाडेटा के दो समूह चलते हैं: रिक्वेस्ट हेडर, जो ब्राउज़र भेजता है, और रिस्पॉन्स हेडर, जो सर्वर वापस भेजता है। हेडर सरल नाम-और-मान जोड़े होते हैं, जैसे Content-Type: text/html, जो संदेश का वर्णन करते हैं, न कि दिखते पेज का हिस्सा होते हैं। ये कैशिंग, सुरक्षा, सामग्री मोल-भाव, कुकीज़, रीडायरेक्ट और बहुत कुछ नियंत्रित करते हैं। पेज की बॉडी वह है जो आप देखते हैं; हेडर वे निर्देश हैं जो ब्राउज़र को बताते हैं कि उसे कैसे संभाला जाए।

यह टूल किसी URL के लिए सर्वर द्वारा लौटाए गए रिस्पॉन्स हेडर दिखाता है, साथ ही स्टेटस कोड और प्रतिक्रिया में कितना समय लगा, यह भी। इन्हें पढ़ना यह समझने के सबसे तेज़ तरीक़ों में से एक है कि कोई साइट कैसे कॉन्फ़िगर है, क्योंकि इतना सारा बर्ताव जो पेज पर अदृश्य है, हेडरों में साफ़ तौर पर लिखा हुआ होता है।

स्टेटस कोड: सबसे पहले पढ़ने लायक़ चीज़

किसी भी हेडर से पहले, स्टेटस कोड आपको बताता है कि क्या हुआ। 200 की रेंज सफलता का मतलब है, जहाँ 200 OK सामान्य मामला होता है। 300 की रेंज रीडायरेक्शन का मतलब है: 301 एक स्थायी बदलाव है और 302 या 307 अस्थायी हैं, हर एक के साथ नए URL की ओर इशारा करता एक Location हेडर होता है। 400 की रेंज किसी क्लाइंट-साइड समस्या का मतलब है, जैसे 404 Not Found या 403 Forbidden, जबकि 500 की रेंज का मतलब है कि ख़ुद सर्वर विफल हुआ, जैसे 500 Internal Server Error या 503 Service Unavailable।

स्टेटस कोड बाक़ी सब कुछ के लिए ढाँचा तय करता है। कोई पेज जो ब्राउज़र में ठीक दिखता है पर क्रॉलरों को 404 या कोई सॉफ़्ट त्रुटि लौटाता है, इंडेक्स नहीं होगा, और बीच-बीच में 500 लौटाता कोई संसाधन एक सर्वर समस्या का संकेत देता है जिसकी जाँच सार्थक है। रेंडर किए पेज पर भरोसा करने के बजाय कच्चा स्टेटस जाँचना उन समस्याओं को पकड़ लेता है जिन्हें ब्राउज़र चुपचाप ढक देता है।

सामग्री और कैशिंग हेडर

Content-Type प्रतिक्रिया का मीडिया प्रकार और कैरेक्टर सेट घोषित करता है, उदाहरण के लिए text/html; charset=utf-8 या application/json। एक ग़लत Content-Type ब्राउज़रों से किसी प्रतिक्रिया को ग़लत ढंग से संभलवा देता है, जैसे किसी HTML पेज को दिखाने के बजाय डाउनलोड के लिए पेश करना। Content-Encoding gzip या br (Brotli) जैसा कम्प्रेशन उजागर करता है, यह पुष्टि करते हुए कि टेक्स्ट संपत्तियाँ कुशलता से भेजी जा रही हैं। Content-Length बाइटों में आकार देता है।

कैशिंग मुख्य रूप से Cache-Control से शासित होती है, जो बताता है कि कोई प्रतिक्रिया कितने समय और कहाँ कैश की जा सकती है, max-age, public, private और no-store जैसे निर्देशों के साथ। ETag और Last-Modified कंडीशनल अनुरोधों का समर्थन करते हैं, किसी ब्राउज़र को यह पूछने देते हुए कि क्या उसकी कैश की प्रति अब भी ताज़ा है और कुछ न बदलने पर एक हल्का 304 Not Modified पाने देते हुए। ग़लत-कॉन्फ़िगर की गई कैशिंग हेडर दोनों — बासी सामग्री और बेवजह धीमी दोबारा-यात्राओं — की एक प्रमुख वजह हैं, इसलिए इन्हें क़रीब से जाँचना सार्थक है।

जाँचने लायक़ सुरक्षा हेडर

रिस्पॉन्स हेडरों का एक झुंड किसी साइट को आम हमलों के ख़िलाफ़ मज़बूत करता है, और उनकी मौजूदगी एक तेज़ स्वास्थ्य जाँच है। Strict-Transport-Security (HSTS) ब्राउज़रों को भविष्य की यात्राओं के लिए HTTPS इस्तेमाल करने पर मजबूर करता है, एक डाउनग्रेड-हमले की खिड़की बंद करते हुए। Content-Security-Policy (CSP) यह सीमित करता है कि कौन-सी स्क्रिप्ट, स्टाइल और दूसरे संसाधन लोड हो सकते हैं, जो क्रॉस-साइट स्क्रिप्टिंग के ख़िलाफ़ सबसे मज़बूत बचाव है। X-Frame-Options (या CSP में frame-ancestors निर्देश) आपके पेजों को द्वेषपूर्ण iframe में एम्बेड होने से रोकता है, क्लिकजैकिंग को हराते हुए। X-Content-Type-Options: nosniff ब्राउज़रों को सामग्री प्रकार का अंदाज़ा लगाने से रोक देता है।

किसी साइट का ऑडिट करते समय, इन हेडरों की अनुपस्थिति ख़ुद में सूचनादायक होती है। संवेदनशील सामग्री परोसती कोई ऐसी साइट जिसमें न HSTS, न CSP, और न X-Frame-Options हो, उसमें मज़बूती की साफ़ कमियाँ हैं। हेडरों को देखना सुरक्षा की स्थिति को एक नज़र में दिखता बना देता है, जो आपकी अपनी साइटों के लिए और तीसरे पक्षों के मूल्यांकन के लिए, दोनों के लिए उपयोगी है।

कुकीज़, CORS और सर्वर की उँगलियों की छाप

Set-Cookie हेडर दिखाते हैं कि कोई सर्वर कौन-सी कुकीज़ और किन फ़्लैगों के साथ बो रहा है। किसी कुकी पर Secure, HttpOnly और SameSite एट्रिब्यूट तय करते हैं कि वह सिर्फ़ HTTPS पर भेजी जाए या नहीं, JavaScript से छिपी हो या नहीं, और क्रॉस-साइट अनुरोधों से सुरक्षित हो या नहीं, इसलिए इन्हें पढ़ना उजागर करता है कि सेशन कुकीज़ सुरक्षित ढंग से कॉन्फ़िगर हैं या नहीं। Access-Control-Allow-Origin हेडर, जो CORS का हिस्सा है, आपको बताता है कि किसी संसाधन का अनुरोध दूसरे डोमेन की स्क्रिप्टों द्वारा किया जा सकता है या नहीं और कहाँ से, जो तब ज़रूरी है जब आप यह डीबग कर रहे हों कि कोई फ़्रंट-एंड fetch क्यों रोका जा रहा है।

दूसरे हेडर स्टैक की उँगलियों की छाप देते हैं। Server वेब सर्वर सॉफ़्टवेयर का नाम बताता है, X-Powered-By एप्लिकेशन फ़्रेमवर्क उजागर कर सकता है, और Via या CF-Cache-Status ऑरिजिन के आगे बैठे Cloudflare जैसे किसी CDN को सामने ला सकते हैं। कई संचालक सूचना के रिसाव को घटाने के लिए इन्हें छाँट देते हैं, इसलिए जो मौजूद है, और जो स्पष्ट रूप से ग़ायब है, दोनों एक कहानी बताते हैं।

हेडर जाँचना SEO और डीबगिंग के लिए क्यों मायने रखता है

कई हेडर सीधे खोज पर असर डालते हैं। X-Robots-Tag हेडर वही निर्देश ढोता है जो robots मेटा टैग ढोता है, जैसे noindex और nofollow, पर HTTP स्तर पर लागू होता है, जो इसे PDF जैसी ग़ैर-HTML फ़ाइलों की इंडेक्सिंग नियंत्रित करने का इकलौता तरीक़ा बना देता है। प्रोडक्शन में छूट गया कोई ग़लत जगह रखा X-Robots-Tag: noindex चुपचाप पेजों को डीइंडेक्स कर सकता है, और चूँकि यह ख़ुद पेज पर अदृश्य है, कच्चे हेडरों को देखना अक्सर इसे ढूँढने का इकलौता तरीक़ा होता है। Link हेडर सर्वर-साइड एक कैनॉनिकल रिश्ता भी घोषित कर सकता है।

रोज़मर्रा की डीबगिंग के लिए, हेडर ज़मीनी सच्चाई हैं। ये पुष्टि करते हैं कि HTTPS लागू है या नहीं, कम्प्रेशन और कैशिंग सचमुच चालू हैं या नहीं, कोई रीडायरेक्ट वह 301 है या नहीं जो आपने चाहा था बजाय किसी 302 के, और सर्वर वही स्टेटस कोड लौटा रहा है या नहीं जिसकी आप उम्मीद करते हैं। चूँकि ब्राउज़र स्क्रिप्टों को क्रॉस-ऑरिजिन हेडर पढ़ने से रोकते हैं, यह टूल URL को एक सर्वर प्रॉक्सी के ज़रिए फ़ेच करता है ताकि आप उन पाबंदियों के बिना किसी भी सार्वजनिक पेज के रिस्पॉन्स हेडर जाँच सकें।

अक्सर पूछे जाने वाले प्रश्न

यह टूल मुझे कौन-से HTTP हेडर दिखाएगा?
यह उस URL के लिए सर्वर द्वारा लौटाए गए रिस्पॉन्स हेडर दिखाता है, जैसे Content-Type, Cache-Control, Server, Content-Security-Policy, और अन्य, साथ ही स्टेटस कोड और रिस्पॉन्स समय भी।
HTTP हेडर SEO और डिबगिंग के लिए क्यों उपयोगी हैं?
हेडर कैशिंग नियम, रीडायरेक्ट, कंटेंट टाइप, कम्प्रेशन, और सुरक्षा नीतियाँ उजागर करते हैं, जो आपको इंडेक्सिंग समस्याओं का निदान करने, HTTPS व कैशिंग सत्यापित करने, और यह पुष्टि करने में मदद करते हैं कि सर्वर सही तरह कॉन्फ़िगर है।
URL में https:// शामिल करना क्यों ज़रूरी है?
अनुरोध करने के लिए टूल को एक पूरा, मान्य पता चाहिए; स्कीम सहित पूरा URL दर्ज करने से यह सुनिश्चित होता है कि वह सही प्रोटोकॉल को लक्षित करे और सटीक हेडर लौटाए।
किसी फ़ेच पर एरर क्यों आ सकता है?
कुछ सर्वर स्वचालित अनुरोध ब्लॉक करते हैं, अनुपलब्ध होते हैं, प्रमाणीकरण माँगते हैं, या किसी अप्रत्याशित फ़ॉर्मैट में जवाब देते हैं; टूल स्टेटस और एरर बताता है ताकि आप URL समायोजित कर दोबारा प्रयास कर सकें।
क्या यह टूल मुफ़्त है, और क्या URL निजी रूप से प्रोसेस होता है?
यह बिना रजिस्ट्रेशन के मुफ़्त है। चूँकि ब्राउज़र cross-origin हेडर अनुरोध ब्लॉक करते हैं, URL को हमारे सर्वर प्रॉक्सी के ज़रिए फ़ेच किया जाता है, इसलिए आपके दर्ज किए सार्वजनिक पते को हमारा सर्वर उसके हेडर पढ़ने के लिए अनुरोध करता है; किसी लॉगिन या व्यक्तिगत डेटा की ज़रूरत नहीं।

संबंधित टूल्स

इन उपयोगी टूल्स के साथ आगे बढ़ें

मेटा टैग जनरेटर

रोबोट्स.टेक्स्ट जनरेटर

Open Graph Previewer

HTML एंटिटी एनकोडर/डिकोडर

URL रीडायरेक्ट चेन चेकर

साइटमैप URL एक्सट्रैक्टर