tool.ren

HTTP 安全响应头与 CSP 审计

审计公共网址或粘贴的 HTTP 响应头,覆盖 CSP、HSTS、Cookie、CORS、隐私、跨源隔离与已废弃控制,并显示透明的启发式评分。

网址检查由服务器通过受限代理完成:仅公共 HTTP(S)、标准端口、逐跳 DNS/重定向校验、1 MB 正文上限;Set-Cookie 的值会先脱敏。评分是透明的启发式提示,不是安全认证。

关于HTTP 安全响应头与 CSP 审计

检查响应头、分析 CSP,并生成部署配置片段。审计公共网址或粘贴的 HTTP 响应头,覆盖 CSP、HSTS、Cookie、CORS、隐私、跨源隔离与已废弃控制,并显示透明的启发式评分。

主要功能

  • 检查传输、隐私、隔离、Cookie 与 CORS 等现代控制
  • 解析多条 CSP 策略、来源表达式、重复项和高风险关键字
  • 仅抓取公共标准端口网址,并固定 DNS、逐跳校验重定向
  • 生成已转义的 Nginx、Apache、Caddy、Vercel 与 Nuxt 示例

适用场景

  • 发布后复核生产环境的实际响应头
  • 从 Report-Only 逐步迁移到收紧的强制 CSP
  • 发现通配来源、凭据与缓存 Vary 配置错误

常见问题

HTTP 安全响应头与 CSP 审计可以免费在线使用吗?

可以。HTTP 安全响应头与 CSP 审计可以直接在现代浏览器中打开,无需安装桌面软件。

HTTP 安全响应头与 CSP 审计适合哪些场景?

常见场景包括:发布后复核生产环境的实际响应头;从 Report-Only 逐步迁移到收紧的强制 CSP。

使用时会连接网络吗?

HTTP 安全响应头与 CSP 审计的部分能力需要连接目标服务或读取在线数据,请留意页面提示,并只访问你有权使用的资源。

评论

共 0 条评论

登录后评论
账号

登录后可以参与评论和回复。

登录
还没有评论,来写第一条反馈。

ToolRen 在线工具箱 © 2026