HTTP 安全头 是 Web 服务器发送的响应头,用于保护网站免受各种攻击。本工具提供安全头的参考信息和最佳实践配置示例。
选择服务器类型生成配置
选择服务器类型和安全头后生成配置
在线 HTTP 安全响应头检测工具,检查网站是否配置 HSTS、CSP、X-Frame-Options、X-Content-Type-Options 等安全头,给出缺失项与加固建议,帮助提升 Web 安全等级。
HTTP 安全头 是 Web 服务器发送的响应头,用于保护网站免受各种攻击。本工具提供安全头的参考信息和最佳实践配置示例。
先填写或调整「服务器类型」、「CSP 策略级别」,再使用「配置生成器」完成操作。
本页提供「Nginx」、「Apache」、「IIS (web.config)」、「Node.js Express」、「Cloudflare Workers」选项。先按实际输入和目标选择「服务器类型」,再执行操作;比较两次结果时,保持其他参数一致,避免把不同模式的结果混在一起。
核对算法、编码、大小写和参数。工具输出只能说明当前输入与所选规则的关系,不能据此证明账户、系统或文件来源一定可信。
本页的主要处理逻辑在浏览器内执行。页面加载资源、打开外部链接,以及带外部地址的内容预览仍可能产生网络请求;“本地处理”并不表示整个网页完全没有网络活动。
先检查「服务器类型」、「CSP 策略级别」是否完整,以及格式、单位和当前选项是否匹配。重新执行「配置生成器」,查看页面的结果或错误提示;可先用少量数据定位问题。
哈希生成器 · Bcrypt 工具 · Cookie 解析器 · CORS 配置生成器 · 全部安全工具