—头部条数
—体积
—缓存指令
—CORS
—安全头
—重复头
能粘什么
从 devtools 里复制的原始请求头/响应头文本即可,冒号后的空格、折行(续行以空白开头)都能正确处理。
请求头里的 Cookie、Authorization 等敏感值会照常显示在本地页面上,但因为工具不联网,这些内容不会离开你的设备。
会被检查什么
缓存相关的 Cache-Control、Pragma、Expires、ETag、Last-Modified;跨域相关的 Access-Control-Allow-Origin 等;安全相关的 CSP、HSTS、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Set-Cookie 的属性。
这些只是把头部里已有的信息整理出来,判断该补哪个头仍要结合你自己的场景。
常见问题
为什么同名头会出现多次
这是合法的,Set-Cookie 和 Via 都允许重复出现多次,每次都是独立的一份。工具会把同名的合并显示并标出数量。
能只看某几个头吗
在下面的输入框里自己筛,或者用浏览器的过滤功能。工具不做猜测式筛选。