安全头检测器

在线 HTTP 安全响应头检测工具,检查网站是否配置 HSTS、CSP、X-Frame-Options、X-Content-Type-Options 等安全头,给出缺失项与加固建议,帮助提升 Web 安全等级。

HTTP 安全头 是 Web 服务器发送的响应头,用于保护网站免受各种攻击。本工具提供安全头的参考信息和最佳实践配置示例。

选择服务器类型生成配置

选择要启用的安全头
选择服务器类型和安全头后生成配置

安全头检测器常见问题

安全头检测器怎么使用?

先填写或调整「服务器类型」、「CSP 策略级别」,再使用「配置生成器」完成操作。

服务器类型有哪些选项?

本页提供「Nginx」、「Apache」、「IIS (web.config)」、「Node.js Express」、「Cloudflare Workers」选项。先按实际输入和目标选择「服务器类型」,再执行操作;比较两次结果时,保持其他参数一致,避免把不同模式的结果混在一起。

安全头检测器的结果应怎样理解?

核对算法、编码、大小写和参数。工具输出只能说明当前输入与所选规则的关系,不能据此证明账户、系统或文件来源一定可信。

输入内容会保存或发给外部服务吗?

本页的主要处理逻辑在浏览器内执行。页面加载资源、打开外部链接,以及带外部地址的内容预览仍可能产生网络请求;“本地处理”并不表示整个网页完全没有网络活动。

没有结果或操作失败时先检查什么?

先检查「服务器类型」、「CSP 策略级别」是否完整,以及格式、单位和当前选项是否匹配。重新执行「配置生成器」,查看页面的结果或错误提示;可先用少量数据定位问题。

相关工具

哈希生成器 · Bcrypt 工具 · Cookie 解析器 · CORS 配置生成器 · 全部安全工具