安全回應頭體檢查看

查看线上 URL 是否部署了 HSTS、CSP、X-Content-Type-Options、Referrer-Policy、Permissions-Policy、COOP/CORP 等關鍵安全响应头。

安全响应头体检参数例如 https://chakan.com

只读取公开 URL 的响应头,不发送写入请求。建议分别检查首页、关键工具页、登录页、API 和静态资源 URL。

等待查詢

結果會在這裡以結構化卡片展示。

可直接查看的示例結果

精選短輸入與高頻排查場景,方便使用者一鍵打開、轉發,也讓搜尋與 AI 更容易理解工具用途。

安全頭體檢

體檢 Chakan 安全回應頭

讀取公開回應頭,查看 HSTS、CSP、X-Frame-Options 與 Referrer-Policy 風險。

打開示例
工具頁安全

抽查工具頁安全回應頭

用具體工具頁複核 CSP、frame-ancestors、nosniff 與快取相關安全信號。

打開示例
日誌安全頭

體檢訪問日誌噪聲專題安全頭

檢查掃描噪聲專題是否具備 HSTS、CSP、nosniff 和引用策略等基礎安全信號。

打開示例
資源頁安全頭

檢查資源治理專題的安全回應頭

把資源、快取與第三方腳本治理頁接入安全頭複核,確認 CSP、nosniff、HSTS 與引用策略沒有斷層。

打開示例
網站檢測安全頭

檢查網站檢測專題安全回應頭

把網站檢測專題接入安全頭複核,確認 HSTS、nosniff、Referrer-Policy 與雙源站回應沒有斷層。

打開示例
llms 安全頭

檢查 llms.txt 安全回應頭

複核 AI crawl-file 是否返回清楚的 Content-Type、快取、nosniff、HSTS 與引用策略信號。

打開示例
robots 安全頭

檢查 robots.txt 安全回應頭

確認抓取規則文件返回穩定 Content-Type、nosniff、HSTS 與引用策略信號,避免搜尋與 AI crawler 入口文件被錯誤處理。

打開示例
sitemap 安全頭

檢查 sitemap.xml 安全回應頭

確認提交入口文件返回穩定 XML 內容類型、快取、nosniff、HSTS 與引用策略信號,便於搜尋系統穩定讀取。

打開示例
百度驗證安全頭

檢查百度驗證檔安全回應頭

確認百度站點驗證檔公開可讀,且具備穩定 Content-Type、nosniff、HSTS 與引用策略信號。

打開示例
Bing 驗證安全頭

檢查 BingSiteAuth.xml 安全回應頭

確認 Bing Webmaster 驗證 XML 返回清楚內容類型、nosniff、HSTS 與引用策略信號。

打開示例
IndexNow 安全頭

檢查 IndexNow key 檔案安全回應頭

確認 IndexNow key 檔案公開可讀,且帶有穩定內容類型、nosniff、HSTS 與基礎安全回應頭。

打開示例
health 安全頭

檢查 health JSON 安全回應頭

複核健康端點是否具備 nosniff、HSTS、引用策略與基礎安全頭,避免發布探針被搜尋或 AI fetcher 誤判。

打開示例

常見問題

這些說明幫助使用者理解結果,也幫助搜尋引擎和 AI 更準確理解工具用途。

这个工具和安全响应头配方生成有什么区别?

配方生成器负责给出推荐配置;体检工具直接读取线上 URL 的真实响应头,判断当前部署是否缺失或过度开放。

为什么同一个站点不同页面结果会不同?

安全响应头可能由 CDN、Nginx、应用框架或页面路径分别设置。首页、登录页、API、静态资源都应该按真实 URL 单独抽查。

安全回應頭和 CSP 應該分開查還是一起查?

建議先看安全回應頭基線,再看 CSP。HSTS、nosniff、Referrer-Policy、Permissions-Policy 提供底座,CSP 則要結合真實第三方腳本、支付、統計、客服和嵌入需求逐步收斂。

第三方腳本上線後為什麼還要複核安全頭?

新增 Tag 可能帶來新的 script-src、connect-src、frame、referrer 或 cookie 行為。把腳本治理結果帶入安全頭體檢,可更早發現策略漏配、過寬放行和雙源站不一致。

相關長尾搜尋

圍繞目前輸入: https://chakan.com/llms.txt

https://chakan.com/llms.txt 安全回應頭體檢查看https://chakan.com/llms.txt 線上查看https://chakan.com/llms.txt 網路故障排查安全回應頭體檢HSTS CSP 檢查Referrer Policy 檢查Permissions Policy 檢查X-Frame-Options 檢查