HTTP हेडर व्यूअर
HTTP हेडर व्यूअर का उपयोग कैसे करें
- 1
वेबसाइट URL दर्ज करें
जिस साइट के हेडर आप जाँचना चाहते हैं उसका पूरा URL, https:// सहित, टाइप करें।
- 2
हेडर फ़ेच करें
उस URL द्वारा लौटाए गए HTTP रिस्पॉन्स हेडर प्राप्त करने के लिए "Fetch Headers" पर क्लिक करें।
- 3
रिस्पॉन्स की समीक्षा करें
स्टेटस कोड, रिस्पॉन्स समय, और कुल हेडर संख्या दिखाने वाला अवलोकन पढ़ें, फिर हेडर नामों और मानों की पूरी सूची देखें।
- 4
सभी हेडर कॉपी करें
डिबगिंग या दस्तावेज़ीकरण के लिए पूरी हेडर सूची अपने क्लिपबोर्ड पर भेजने हेतु "Copy All Headers" का इस्तेमाल करें।
HTTP रिस्पॉन्स हेडर को माहिर की तरह पढ़ना
HTTP हेडर क्या होते हैं
हर बार जब कोई ब्राउज़र किसी वेब पेज का अनुरोध करता है, तो असल सामग्री के साथ-साथ मेटाडेटा के दो समूह चलते हैं: रिक्वेस्ट हेडर, जो ब्राउज़र भेजता है, और रिस्पॉन्स हेडर, जो सर्वर वापस भेजता है। हेडर सरल नाम-और-मान जोड़े होते हैं, जैसे Content-Type: text/html, जो संदेश का वर्णन करते हैं, न कि दिखते पेज का हिस्सा होते हैं। ये कैशिंग, सुरक्षा, सामग्री मोल-भाव, कुकीज़, रीडायरेक्ट और बहुत कुछ नियंत्रित करते हैं। पेज की बॉडी वह है जो आप देखते हैं; हेडर वे निर्देश हैं जो ब्राउज़र को बताते हैं कि उसे कैसे संभाला जाए।
यह टूल किसी URL के लिए सर्वर द्वारा लौटाए गए रिस्पॉन्स हेडर दिखाता है, साथ ही स्टेटस कोड और प्रतिक्रिया में कितना समय लगा, यह भी। इन्हें पढ़ना यह समझने के सबसे तेज़ तरीक़ों में से एक है कि कोई साइट कैसे कॉन्फ़िगर है, क्योंकि इतना सारा बर्ताव जो पेज पर अदृश्य है, हेडरों में साफ़ तौर पर लिखा हुआ होता है।
स्टेटस कोड: सबसे पहले पढ़ने लायक़ चीज़
किसी भी हेडर से पहले, स्टेटस कोड आपको बताता है कि क्या हुआ। 200 की रेंज सफलता का मतलब है, जहाँ 200 OK सामान्य मामला होता है। 300 की रेंज रीडायरेक्शन का मतलब है: 301 एक स्थायी बदलाव है और 302 या 307 अस्थायी हैं, हर एक के साथ नए URL की ओर इशारा करता एक Location हेडर होता है। 400 की रेंज किसी क्लाइंट-साइड समस्या का मतलब है, जैसे 404 Not Found या 403 Forbidden, जबकि 500 की रेंज का मतलब है कि ख़ुद सर्वर विफल हुआ, जैसे 500 Internal Server Error या 503 Service Unavailable।
स्टेटस कोड बाक़ी सब कुछ के लिए ढाँचा तय करता है। कोई पेज जो ब्राउज़र में ठीक दिखता है पर क्रॉलरों को 404 या कोई सॉफ़्ट त्रुटि लौटाता है, इंडेक्स नहीं होगा, और बीच-बीच में 500 लौटाता कोई संसाधन एक सर्वर समस्या का संकेत देता है जिसकी जाँच सार्थक है। रेंडर किए पेज पर भरोसा करने के बजाय कच्चा स्टेटस जाँचना उन समस्याओं को पकड़ लेता है जिन्हें ब्राउज़र चुपचाप ढक देता है।
सामग्री और कैशिंग हेडर
Content-Type प्रतिक्रिया का मीडिया प्रकार और कैरेक्टर सेट घोषित करता है, उदाहरण के लिए text/html; charset=utf-8 या application/json। एक ग़लत Content-Type ब्राउज़रों से किसी प्रतिक्रिया को ग़लत ढंग से संभलवा देता है, जैसे किसी HTML पेज को दिखाने के बजाय डाउनलोड के लिए पेश करना। Content-Encoding gzip या br (Brotli) जैसा कम्प्रेशन उजागर करता है, यह पुष्टि करते हुए कि टेक्स्ट संपत्तियाँ कुशलता से भेजी जा रही हैं। Content-Length बाइटों में आकार देता है।
कैशिंग मुख्य रूप से Cache-Control से शासित होती है, जो बताता है कि कोई प्रतिक्रिया कितने समय और कहाँ कैश की जा सकती है, max-age, public, private और no-store जैसे निर्देशों के साथ। ETag और Last-Modified कंडीशनल अनुरोधों का समर्थन करते हैं, किसी ब्राउज़र को यह पूछने देते हुए कि क्या उसकी कैश की प्रति अब भी ताज़ा है और कुछ न बदलने पर एक हल्का 304 Not Modified पाने देते हुए। ग़लत-कॉन्फ़िगर की गई कैशिंग हेडर दोनों — बासी सामग्री और बेवजह धीमी दोबारा-यात्राओं — की एक प्रमुख वजह हैं, इसलिए इन्हें क़रीब से जाँचना सार्थक है।
जाँचने लायक़ सुरक्षा हेडर
रिस्पॉन्स हेडरों का एक झुंड किसी साइट को आम हमलों के ख़िलाफ़ मज़बूत करता है, और उनकी मौजूदगी एक तेज़ स्वास्थ्य जाँच है। Strict-Transport-Security (HSTS) ब्राउज़रों को भविष्य की यात्राओं के लिए HTTPS इस्तेमाल करने पर मजबूर करता है, एक डाउनग्रेड-हमले की खिड़की बंद करते हुए। Content-Security-Policy (CSP) यह सीमित करता है कि कौन-सी स्क्रिप्ट, स्टाइल और दूसरे संसाधन लोड हो सकते हैं, जो क्रॉस-साइट स्क्रिप्टिंग के ख़िलाफ़ सबसे मज़बूत बचाव है। X-Frame-Options (या CSP में frame-ancestors निर्देश) आपके पेजों को द्वेषपूर्ण iframe में एम्बेड होने से रोकता है, क्लिकजैकिंग को हराते हुए। X-Content-Type-Options: nosniff ब्राउज़रों को सामग्री प्रकार का अंदाज़ा लगाने से रोक देता है।
किसी साइट का ऑडिट करते समय, इन हेडरों की अनुपस्थिति ख़ुद में सूचनादायक होती है। संवेदनशील सामग्री परोसती कोई ऐसी साइट जिसमें न HSTS, न CSP, और न X-Frame-Options हो, उसमें मज़बूती की साफ़ कमियाँ हैं। हेडरों को देखना सुरक्षा की स्थिति को एक नज़र में दिखता बना देता है, जो आपकी अपनी साइटों के लिए और तीसरे पक्षों के मूल्यांकन के लिए, दोनों के लिए उपयोगी है।
कुकीज़, CORS और सर्वर की उँगलियों की छाप
Set-Cookie हेडर दिखाते हैं कि कोई सर्वर कौन-सी कुकीज़ और किन फ़्लैगों के साथ बो रहा है। किसी कुकी पर Secure, HttpOnly और SameSite एट्रिब्यूट तय करते हैं कि वह सिर्फ़ HTTPS पर भेजी जाए या नहीं, JavaScript से छिपी हो या नहीं, और क्रॉस-साइट अनुरोधों से सुरक्षित हो या नहीं, इसलिए इन्हें पढ़ना उजागर करता है कि सेशन कुकीज़ सुरक्षित ढंग से कॉन्फ़िगर हैं या नहीं। Access-Control-Allow-Origin हेडर, जो CORS का हिस्सा है, आपको बताता है कि किसी संसाधन का अनुरोध दूसरे डोमेन की स्क्रिप्टों द्वारा किया जा सकता है या नहीं और कहाँ से, जो तब ज़रूरी है जब आप यह डीबग कर रहे हों कि कोई फ़्रंट-एंड fetch क्यों रोका जा रहा है।
दूसरे हेडर स्टैक की उँगलियों की छाप देते हैं। Server वेब सर्वर सॉफ़्टवेयर का नाम बताता है, X-Powered-By एप्लिकेशन फ़्रेमवर्क उजागर कर सकता है, और Via या CF-Cache-Status ऑरिजिन के आगे बैठे Cloudflare जैसे किसी CDN को सामने ला सकते हैं। कई संचालक सूचना के रिसाव को घटाने के लिए इन्हें छाँट देते हैं, इसलिए जो मौजूद है, और जो स्पष्ट रूप से ग़ायब है, दोनों एक कहानी बताते हैं।
हेडर जाँचना SEO और डीबगिंग के लिए क्यों मायने रखता है
कई हेडर सीधे खोज पर असर डालते हैं। X-Robots-Tag हेडर वही निर्देश ढोता है जो robots मेटा टैग ढोता है, जैसे noindex और nofollow, पर HTTP स्तर पर लागू होता है, जो इसे PDF जैसी ग़ैर-HTML फ़ाइलों की इंडेक्सिंग नियंत्रित करने का इकलौता तरीक़ा बना देता है। प्रोडक्शन में छूट गया कोई ग़लत जगह रखा X-Robots-Tag: noindex चुपचाप पेजों को डीइंडेक्स कर सकता है, और चूँकि यह ख़ुद पेज पर अदृश्य है, कच्चे हेडरों को देखना अक्सर इसे ढूँढने का इकलौता तरीक़ा होता है। Link हेडर सर्वर-साइड एक कैनॉनिकल रिश्ता भी घोषित कर सकता है।
रोज़मर्रा की डीबगिंग के लिए, हेडर ज़मीनी सच्चाई हैं। ये पुष्टि करते हैं कि HTTPS लागू है या नहीं, कम्प्रेशन और कैशिंग सचमुच चालू हैं या नहीं, कोई रीडायरेक्ट वह 301 है या नहीं जो आपने चाहा था बजाय किसी 302 के, और सर्वर वही स्टेटस कोड लौटा रहा है या नहीं जिसकी आप उम्मीद करते हैं। चूँकि ब्राउज़र स्क्रिप्टों को क्रॉस-ऑरिजिन हेडर पढ़ने से रोकते हैं, यह टूल URL को एक सर्वर प्रॉक्सी के ज़रिए फ़ेच करता है ताकि आप उन पाबंदियों के बिना किसी भी सार्वजनिक पेज के रिस्पॉन्स हेडर जाँच सकें।
अक्सर पूछे जाने वाले प्रश्न
यह टूल मुझे कौन-से HTTP हेडर दिखाएगा?
HTTP हेडर SEO और डिबगिंग के लिए क्यों उपयोगी हैं?
URL में https:// शामिल करना क्यों ज़रूरी है?
किसी फ़ेच पर एरर क्यों आ सकता है?
क्या यह टूल मुफ़्त है, और क्या URL निजी रूप से प्रोसेस होता है?
संबंधित टूल्स
इन उपयोगी टूल्स के साथ आगे बढ़ें