体检 Chakan 安全响应头
读取公开响应头,查看 HSTS、CSP、X-Frame-Options 和 Referrer-Policy 风险。
打开示例查看线上 URL 是否部署了 HSTS、CSP、X-Content-Type-Options、Referrer-Policy、Permissions-Policy、COOP/CORP 等关键安全响应头。
只读取公开 URL 的响应头,不发送写入请求。建议分别检查首页、关键工具页、登录页、API 和静态资源 URL。
结果会在这里以结构化卡片展示。
精选短输入和高频排查场景,方便用户一键打开、转发,也让搜索和 AI 更容易理解这个工具能解决什么问题。
读取公开响应头,查看 HSTS、CSP、X-Frame-Options 和 Referrer-Policy 风险。
打开示例用具体工具页复核 CSP、frame-ancestors、nosniff 与缓存相关安全信号。
打开示例检查扫描噪声专题是否具备 HSTS、CSP、nosniff 和引用策略等基础安全信号。
打开示例把资源、缓存和第三方脚本治理页接入安全头复核,确认 CSP、nosniff、HSTS 与引用策略没有断层。
打开示例把网站检测专题接入安全头复核,确认 HSTS、nosniff、Referrer-Policy 和双源站响应没有断层。
打开示例复核 AI crawl-file 是否返回清晰的 Content-Type、缓存、nosniff、HSTS 和引用策略信号。
打开示例确认抓取规则文件返回稳定 Content-Type、nosniff、HSTS 和引用策略信号,避免搜索与 AI crawler 入口文件被错误处理。
打开示例确认提交入口文件返回稳定 XML 内容类型、缓存、nosniff、HSTS 和引用策略信号,便于搜索系统稳定读取。
打开示例确认百度站点验证文件公开可读,并具备稳定 Content-Type、nosniff、HSTS 和引用策略信号。
打开示例确认 Bing Webmaster 验证 XML 返回清晰内容类型、nosniff、HSTS 和引用策略信号。
打开示例确认 IndexNow key 文件公开可读,并带有稳定内容类型、nosniff、HSTS 和基础安全响应头。
打开示例确认 icon.svg 和品牌图标这类公开抓取资源具备稳定 Content-Type、nosniff、HSTS 和引用策略信号。
打开示例确认 favicon.ico 入口具备稳定内容类型、nosniff、HSTS 和引用策略信号,减少搜索和分享抓取误判。
打开示例复核健康端点是否具备 nosniff、HSTS、引用策略和基础安全头,避免发布探针被搜索或 AI fetcher 误判。
打开示例这些说明帮助用户理解结果,也帮助搜索引擎和 AI 更准确理解工具用途。
配方生成器负责给出推荐配置;体检工具直接读取线上 URL 的真实响应头,判断当前部署是否缺失或过度开放。
安全响应头可能由 CDN、Nginx、应用框架或页面路径分别设置。首页、登录页、API、静态资源都应该按真实 URL 单独抽查。
先看安全响应头基线,再看 CSP 更稳。HSTS、nosniff、Referrer-Policy、Permissions-Policy 能给站点一个底座,CSP 则要结合真实第三方脚本、支付、统计、客服和嵌入需求逐步收敛。
新增 Tag 可能带来新的 script-src、connect-src、frame、referrer 或 cookie 行为。上线前把脚本治理结果带入安全头体检,可以更早发现策略漏配、过宽放行和双源站响应不一致。
围绕当前输入:https://chakan.com/topics/website-check-dns-ssl-http-seo-diagnostics