Что делает инструмент
HTTP Inspector выполняет запрос к URL и отображает:
- цепочку редиректов (до 10 переходов),
- HTTP-статусы и Location,
- заголовки финального ответа,
- подсказки по важным security-заголовкам.
Как пользоваться
- Введите URL (например,
https://example.com). - Нажмите «Проверить».
- Посмотрите цепочку редиректов и заголовки.
На что обращать внимание
- Strict-Transport-Security (HSTS) — принудительный HTTPS.
- Content-Security-Policy (CSP) — защита от XSS/инъекций.
- X-Frame-Options — защита от clickjacking.
- Referrer-Policy — контроль referrer.
Пример
URL: http://example.com
Redirect: 301 → https://example.com
Final: 200
Проверьте, что есть HSTS и адекватный CSP
Ограничения
- Инструмент анализирует только заголовки и редиректы, не «сканирует» сайт.
- Некоторые сайты могут блокировать запросы по User-Agent/гео/IP.