主要功能
- 检查传输、隐私、隔离、Cookie 与 CORS 等现代控制
- 解析多条 CSP 策略、来源表达式、重复项和高风险关键字
- 仅抓取公共标准端口网址,并固定 DNS、逐跳校验重定向
- 生成已转义的 Nginx、Apache、Caddy、Vercel 与 Nuxt 示例
审计公共网址或粘贴的 HTTP 响应头,覆盖 CSP、HSTS、Cookie、CORS、隐私、跨源隔离与已废弃控制,并显示透明的启发式评分。
检查响应头、分析 CSP,并生成部署配置片段。审计公共网址或粘贴的 HTTP 响应头,覆盖 CSP、HSTS、Cookie、CORS、隐私、跨源隔离与已废弃控制,并显示透明的启发式评分。
可以。HTTP 安全响应头与 CSP 审计可以直接在现代浏览器中打开,无需安装桌面软件。
常见场景包括:发布后复核生产环境的实际响应头;从 Report-Only 逐步迁移到收紧的强制 CSP。
HTTP 安全响应头与 CSP 审计的部分能力需要连接目标服务或读取在线数据,请留意页面提示,并只访问你有权使用的资源。
共 0 条评论
登录后可以参与评论和回复。