Serviciul de verificare a anteturilor HTTP ale serverului

Pentru orice site, este esențial să configurați corect anteturile HTTP. Au fost scrise multe articole despre anteturi. Aici am generalizat experiența acumulată, documentația RFC. Unele dintre anteturi sunt obligatorii, altele învechite, iar unele pot crea confuzie și contradicții. Am creat un instrument pentru verificarea automată a anteturilor HTTP ale serverului web. Spre deosebire de multe alte servicii care doar afișează anteturile, acest serviciu permite:

  1. să specificați valorile anteturilor standard;
  2. să adăugați proprii anteturile personalizate;
  3. să indicați versiunea protocolului HTTP: 1.0, 1.1, 2 (verifică dacă HTTP/2 este suportat);
  4. să specificați metoda de cerere, timpul de așteptare și datele postate pentru a le trimite serverului;
  5. de asemenea, instrumentul verifică corectitudinea răspunsurilor la cererile If-Modified-Since, If-None-Match, dacă în răspunsul serverului există Last-Modified sau ETag.


Nu pretindem că avem adevărul suprem. Pentru conținuturi specifice și pentru proiecte individuale, pot exista desigur abateri. Dar acest serviciu vă va indica cu siguranță la ce ar trebui să fiți atenți, poate va fi util să editați anteturile dvs. Iată lista de aspecte pe care acest serviciu de verificare le urmează. De ce așa, citiți în articolele de pe Habr.

Anteturi obligatorii

  • , precum și API-ul în stadiu de proiect
  • Content-Type cu specificarea charset pentru conținutul textului, preferabil utf-8
  • Content-Encoding pentru comprimarea conținutului textului

Anteturi învechite și inutile

  • Server cu versiunea detaliată a serverului web
  • X-Power-By
  • X_ASPNET-Version
  • Expires
  • Pragma
  • P3P
  • Via
  • X-UA-Compatible

Anteturi dorite pentru securitate

  • X-Content-Type-Options
  • X-XSS-Protection
  • Strict-Transport-Security
  • Referrer-Policy
  • Feature-Policy
  • Content-Security-Policy sau Content-Security-Policy-Report-Only pentru a interzice scripturile și stilurile integrate.

Anteturi pentru cache

Sunt obligatorii pentru conținutul static cu o durată mare de caching și extrem de dorite pentru conținutul dinamic cu o durată mică de caching.

  • Last-Modified
  • ETag
  • Cache-Control
  • Vary
  • Este important ca serverul să răspundă corect la anteturile: If-Modified-Since și If-None-Match

HTTP/2

În prezent, serverul ar trebui să suporte HTTP/2. În mod implicit, serviciul verifică funcționalitatea serverului pe HTTP/2. Dacă serverul dvs. nu suportă HTTP/2, atunci alegeți HTTP/1.1.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster