T

Text Machine

Alat teks andal, di browser Anda

Penampil Header HTTP

Masukkan URL Situs Web
Masukkan URL lengkap termasuk https://

Cara menggunakan Penampil Header HTTP

  1. 1

    Masukkan URL situs web

    Ketik URL lengkap, termasuk https://, dari situs yang header-nya ingin Anda periksa.

  2. 2

    Ambil header-nya

    Klik "Fetch Headers" untuk mengambil header respons HTTP yang dikembalikan oleh URL tersebut.

  3. 3

    Tinjau responsnya

    Baca ikhtisar yang menampilkan kode status, waktu respons, dan total jumlah header, lalu telusuri daftar lengkap nama dan nilai header.

  4. 4

    Salin semua header

    Gunakan "Copy All Headers" untuk mengirim seluruh daftar header ke clipboard Anda untuk debugging atau dokumentasi.

Membaca Header Respons HTTP Layaknya Profesional

Apa itu header HTTP

Setiap kali browser meminta sebuah halaman web, dua set metadata melaju bersama konten yang sebenarnya: request header, dikirim oleh browser, dan response header, dikirim balik oleh server. Header adalah pasangan nama-dan-nilai sederhana, seperti Content-Type: text/html, yang menggambarkan pesannya alih-alih menjadi bagian dari halaman yang terlihat. Header mengendalikan caching, keamanan, negosiasi konten, cookie, redirect, dan banyak lagi. Isi halaman adalah apa yang Anda lihat; header adalah instruksi yang memberi tahu browser cara menanganinya.

Alat ini menampilkan response header yang dikembalikan server untuk sebuah URL, beserta kode status dan berapa lama responsnya berlangsung. Membacanya adalah salah satu cara tercepat untuk memahami bagaimana sebuah situs dikonfigurasi, karena begitu banyak perilaku yang tak terlihat di halaman dieja secara eksplisit di dalam header.

Kode status: hal pertama yang harus dibaca

Sebelum header apa pun, kode status memberi tahu Anda apa yang terjadi. Rentang 200 berarti sukses, dengan 200 OK sebagai kasus normalnya. Rentang 300 berarti pengalihan: 301 adalah perpindahan permanen sedangkan 302 atau 307 bersifat sementara, masing-masing disertai header Location yang menunjuk ke URL baru. Rentang 400 berarti masalah di sisi klien, seperti 404 Not Found atau 403 Forbidden, sementara rentang 500 berarti server itu sendiri yang gagal, seperti pada 500 Internal Server Error atau 503 Service Unavailable.

Kode status membingkai segala hal lainnya. Halaman yang terlihat baik-baik saja di browser tetapi mengembalikan 404 atau error halus kepada perayap tidak akan terindeks, dan sumber daya yang sesekali mengembalikan 500 menandakan masalah server yang layak diselidiki. Memeriksa status mentah, alih-alih memercayai halaman yang dirender, menangkap masalah yang diam-diam ditutupi browser.

Header konten dan caching

Content-Type menyatakan tipe media dan set karakter dari respons, misalnya text/html; charset=utf-8 atau application/json. Content-Type yang salah menyebabkan browser salah menangani respons, seperti menawarkan halaman HTML untuk diunduh alih-alih menampilkannya. Content-Encoding mengungkap kompresi seperti gzip atau br (Brotli), memastikan aset teks dikirim secara efisien. Content-Length memberikan ukuran dalam byte.

Caching diatur terutama oleh Cache-Control, yang merinci berapa lama dan di mana sebuah respons boleh di-cache, dengan direktif seperti max-age, public, private, dan no-store. ETag dan Last-Modified mendukung permintaan bersyarat, memungkinkan browser menanyakan apakah salinan cache-nya masih segar dan menerima 304 Not Modified yang ringan ketika tidak ada yang berubah. Header caching yang salah konfigurasi adalah penyebab utama konten basi sekaligus kunjungan ulang yang lambat tanpa perlu, jadi keduanya layak diperiksa dengan saksama.

Header keamanan yang layak diperiksa

Sekelompok response header memperkuat sebuah situs terhadap serangan umum, dan keberadaannya adalah pemeriksaan kesehatan yang cepat. Strict-Transport-Security (HSTS) memaksa browser menggunakan HTTPS untuk kunjungan berikutnya, menutup celah serangan downgrade. Content-Security-Policy (CSP) membatasi skrip, gaya, dan sumber daya lain mana yang boleh dimuat, yang merupakan pertahanan terkuat terhadap cross-site scripting. X-Frame-Options (atau direktif frame-ancestors di CSP) mencegah halaman Anda disematkan dalam iframe berbahaya, mengalahkan clickjacking. X-Content-Type-Options: nosniff menghentikan browser dari menebak tipe konten.

Saat mengaudit sebuah situs, ketiadaan header-header ini sudah informatif dengan sendirinya. Situs yang menyajikan konten sensitif tanpa HSTS, tanpa CSP, dan tanpa X-Frame-Options memiliki celah pengamanan yang jelas. Melihat header membuat postur keamanan tampak dalam sekejap, yang berguna baik untuk situs Anda sendiri maupun untuk menilai pihak ketiga.

Cookie, CORS, dan sidik jari server

Header Set-Cookie menunjukkan cookie apa yang ditanam server dan dengan flag apa. Atribut Secure, HttpOnly, dan SameSite pada sebuah cookie menentukan apakah ia dikirim hanya lewat HTTPS, disembunyikan dari JavaScript, dan dilindungi terhadap permintaan lintas-situs, jadi membacanya mengungkap apakah cookie sesi dikonfigurasi dengan aman. Header Access-Control-Allow-Origin, bagian dari CORS, memberi tahu Anda apakah dan dari mana sebuah sumber daya boleh diminta oleh skrip di domain lain, yang penting saat men-debug mengapa sebuah fetch front-end diblokir.

Header lain memberi sidik jari pada tumpukan teknologinya. Server menamai perangkat lunak server web, X-Powered-By bisa mengungkap framework aplikasi, dan Via atau CF-Cache-Status dapat menyingkap CDN seperti Cloudflare yang duduk di depan origin. Banyak operator membuangnya untuk mengurangi kebocoran informasi, jadi apa yang ada, dan apa yang mencolok karena tidak ada, sama-sama bercerita.

Mengapa memeriksa header penting untuk SEO dan debugging

Beberapa header secara langsung memengaruhi pencarian. Header X-Robots-Tag membawa direktif yang sama dengan tag meta robots, seperti noindex dan nofollow, tetapi berlaku di tingkat HTTP, yang menjadikannya satu-satunya cara mengendalikan pengindeksan berkas non-HTML seperti PDF. X-Robots-Tag: noindex yang salah tempat dan tertinggal di produksi dapat diam-diam menghapus halaman dari indeks, dan karena tak terlihat di halaman itu sendiri, melihat header mentah sering kali satu-satunya cara menemukannya. Header Link juga dapat mendeklarasikan hubungan kanonik di sisi server.

Untuk debugging sehari-hari, header adalah kebenaran dasar. Header memastikan apakah HTTPS dipaksakan, apakah kompresi dan caching benar-benar aktif, apakah sebuah redirect adalah 301 yang Anda maksudkan dan bukan 302, serta apakah server mengembalikan kode status yang Anda harapkan. Karena browser memblokir skrip dari membaca header lintas-asal, alat ini mengambil URL melalui proxy server sehingga Anda dapat memeriksa response header dari halaman publik mana pun tanpa pembatasan tersebut.

Pertanyaan yang sering diajukan

Header HTTP apa yang akan ditampilkan alat ini kepada saya?
Alat ini menampilkan header respons yang dikembalikan server untuk URL tersebut, seperti Content-Type, Cache-Control, Server, Content-Security-Policy, dan lainnya, beserta kode status dan waktu respons.
Mengapa header HTTP berguna untuk SEO dan debugging?
Header mengungkap aturan caching, redirect, tipe konten, kompresi, dan kebijakan keamanan, yang membantu Anda mendiagnosis masalah pengindeksan, memverifikasi HTTPS dan caching, serta memastikan server terkonfigurasi dengan benar.
Mengapa URL perlu menyertakan https://?
Alat ini memerlukan alamat lengkap dan valid untuk membuat permintaan; memasukkan URL lengkap dengan skema-nya memastikan alat menargetkan protokol yang benar dan mengembalikan header yang akurat.
Mengapa pengambilan bisa mengembalikan error?
Beberapa server memblokir permintaan otomatis, tidak dapat dijangkau, memerlukan autentikasi, atau merespons dalam format yang tidak terduga; alat ini melaporkan status dan error sehingga Anda dapat menyesuaikan URL dan mencoba lagi.
Apakah alat ini gratis, dan apakah URL diproses secara privat?
Alat ini gratis tanpa pendaftaran. Karena browser memblokir permintaan header lintas-asal, URL diambil melalui proxy server kami, jadi alamat publik yang Anda masukkan diminta oleh server kami untuk membaca header-nya; tidak diperlukan login atau data pribadi.

Alat terkait

Lanjutkan dengan alat praktis ini

Generator Meta Tag

Generator Robots.txt

Open Graph Previewer

Pengenkode/Pendekode Entitas HTML

Pemeriksa Rantai Pengalihan URL

Ekstraktor URL Sitemap