Chakan のセキュリティヘッダー診断
公開レスポンスヘッダーを読み、HSTS、CSP、X-Frame-Options、Referrer-Policy を確認します。
サンプルを開くセキュリティレスポンスヘッダー診断をブラウザで素早く確認し、共有しやすい結果を作成します。
只读取公开 URL 的响应头,不发送写入请求。建议分别检查首页、关键工具页、登录页、API 和静态资源 URL。
結果はここに構造化カードで表示されます。
短く意図が明確な例を用意し、ユーザーが開きやすく、検索と AI がツール用途を理解しやすくします。
公開レスポンスヘッダーを読み、HSTS、CSP、X-Frame-Options、Referrer-Policy を確認します。
サンプルを開く具体的なツール URL で CSP、frame-ancestors、nosniff、キャッシュ関連の安全信号を確認します。
サンプルを開くスキャナーノイズ診断特集の HSTS、CSP、nosniff、referrer-policy 信号を確認します。
サンプルを開くアセット、キャッシュ、サードパーティスクリプト管理ページで CSP、nosniff、HSTS、referrer-policy を確認します。
サンプルを開くサイト診断特集で HSTS、nosniff、referrer-policy、デュアルオリジン応答の整合を確認します。
サンプルを開くAI crawl-file が明確な Content-Type、cache、nosniff、HSTS、referrer-policy 信号を返すか確認します。
サンプルを開くクロール規則ファイルが検索と AI fetcher 向けに安定した Content-Type、nosniff、HSTS、referrer-policy 信号を返すか確認します。
サンプルを開く送信入口ファイルが検索システム向けに安定した XML content-type、cache、nosniff、HSTS、referrer-policy 信号を返すか確認します。
サンプルを開くBaidu サイト検証ファイルが公開され、安定した content-type、nosniff、HSTS、referrer-policy 信号を返すか確認します。
サンプルを開くBing Webmaster 検証 XML が明確な content-type、nosniff、HSTS、referrer-policy 信号を返すか確認します。
サンプルを開くIndexNow key ファイルが公開され、安定した content-type、nosniff、HSTS、基本的な安全ヘッダーを返すか確認します。
サンプルを開く検索と AI fetcher 向けに health endpoint の nosniff、HSTS、referrer policy、基本安全ヘッダーを確認します。
サンプルを開く結果の理解を助け、検索エンジンと AI がツールの目的を把握しやすくする説明です。
入力した内容を読みやすい結果に整理し、すばやく確認できるようにします。
可能なツールはブラウザ内でローカル実行します。サーバー確認が必要な場合も、確認に必要な値のみを使用します。
順序を付けて一緒に見るのが安全です。まず HSTS、nosniff、Referrer-Policy、Permissions-Policy の基準を確認し、実際のスクリプト、決済、分析、サポート、埋め込み要件に合わせて CSP を絞ります。
新しい Tag は script-src、connect-src、iframe、referrer、cookie の挙動を変えることがあります。スクリプト管理結果をヘッダー診断に入れると、広すぎる許可やデュアルオリジン差分を早く見つけられます。
現在の入力に基づく: https://chakan.com/baidu_verify_codeva-bbBatEi0N7.html