Servizz għall-iċċekkjar ta' headers tas-server HTTP

Għal kwalunkwe websajt, huwa importanti li jiġu kkonfigurati l-headers HTTP b'mod korrett. Bosta artikli nkitbu fuq is-suġġett tal-aħbarijiet. Hawnhekk għamilna fil-qosor l-esperjenza akkumulata u d-dokumentazzjoni RFC. Xi wħud mill-intestaturi huma obbligatorji, xi wħud huma skaduti, u xi wħud jistgħu jikkawżaw konfużjoni u kontradizzjonijiet. Għamilna belly bag għal verifika awtomatika tal-intestaturi HTTP tas-server tal-web. B'differenza għal ħafna servizzi oħra li sempliċement juru headers, dan is-servizz jippermettilek:

  1. issettja l-valur ta 'headers standard;
  2. żid l-intestaturi tad-dwana tiegħek stess;
  3. speċifika l-verżjoni tal-protokoll HTTP: 1.0, 1.1, 2 (jiċċekkja jekk HTTP/2 huwiex appoġġjat);
  4. speċifika l-metodu tat-talba, il-ħin ta' skadenza u d-data ta' wara li għandhom jintbagħtu lis-server;
  5. Il-beanbag jiċċekkja wkoll il-korrettezza tar-rispons għal talbiet If-Modified-Since, If-None-Match, jekk ir-rispons tas-server ikun fih Last-Modified jew ETag.


Aħna ma nippretendux li nkunu l-verità aħħarija. Għal kontenut individwali u għal proġetti individwali, ovvjament, jista 'jkun hemm devjazzjonijiet. Iżda dan is-servizz jgħidlek eżattament għalxiex għandek tagħti attenzjoni, u jista 'jkun utli għalik li teditja l-intestaturi tiegħek. Hawn taħt hawn lista ta’ dak li jagħti attenzjoni s-servizz ta’ verifika. Għaliex hekk, aqra f’artikoli fuq Habré.

Headers Meħtieġa

  • data
  • Content-Type li jindika charset għall-kontenut tat-test, preferibbilment utf-8
  • Kompressjoni tal-kodifikazzjoni tal-kontenut għall-kontenut tat-test

Headers skaduti u bla bżonn

  • Server b'verżjoni dettaljata tal-web server
  • X-Power-By
  • X_ASPNET-Verżjoni
  • Jiskadi
  • Pragma
  • P3P
  • Via
  • Kompatibbli X-UA

Headers mixtieqa għas-sigurtà

  • X-Kontenut-Tip-Għażliet
  • X-XSS-Protezzjoni
  • Strict-Trasport-Sigurtà
  • Referrer-Politika
  • Karatteristika-Politika
  • Content-Security-Policy jew Content-Security-Policy-Report-Only biex tiddiżattiva skripts u stili inline.

Headers għall-caching

Obbligatorju għal kontenut statiku b'ħajja twila ta' cache u mixtieq ħafna għal kontenut dinamiku b'ħajja qasira ta' cache.

  • Modifikat l-aħħar
  • ETag
  • Kontroll tal-Cache
  • Varja
  • Huwa importanti li s-server jirrispondi b'mod korrett għall-intestaturi: If-Modified-Since u If-None-Match

HTTP / 2

Is-server issa għandu jappoġġja HTTP/2. B'mod awtomatiku, is-servizz jiċċekkja l-operat tas-server permezz ta' HTTP/2. Jekk is-server tiegħek ma jappoġġjax HTTP/2, imbagħad agħżel HTTP/1.1.

Sors: www.habr.com

Żid kumment