Ferramenta de diagnóstico gratuita
HTTP Header Checker — Consulta de Cabeçalhos HTTP
Verifique os cabeçalhos HTTP de qualquer URL: cabeçalhos de segurança (HSTS, CSP, X-Frame), Cache-Control, Content-Type, Server, código de estado. Ideal para auditorias de segurança e desempenho.
Como verificar os cabeçalhos HTTP de um site?
O HTTP Header Checker verifica os cabeçalhos em 3 passos: 1) Introduza um URL (com ou sem https://). 2) Ao clicar em Verificar, a ferramenta envia um pedido HEAD e analisa os cabeçalhos da resposta. 3) Os resultados são classificados: Bom (cabeçalhos de segurança presentes), Aviso (Server revela a versão, Cache no-cache), Mau (cabeçalhos críticos em falta), Info (outros). Ideal para: auditoria de segurança (CSP, HSTS, X-Frame), verificação da estratégia de cache, depuração de problemas de CORS, análise da concorrência.
- Classificação dos cabeçalhos — Bom / Aviso / Mau / Info
- Deteção de cabeçalhos de segurança em falta (HSTS, CSP, X-Frame)
- Código de estado + tipo de Server (Apache/nginx/LiteSpeed)
- Ideal para auditorias de segurança e desempenho do site
BeoHosting Team
10+ anos de experiência — Especialistas em alojamento web e infraestrutura
- Web Hosting
- WordPress Hosting
- VPS
- Servidores dedicados
- Domínios
- SSL
- cPanel
- LiteSpeed
- Administração de Linux
- DNS
Última atualização:
HTTP Header Checker
Introduza um URL e verifique os cabeçalhos HTTP, os cabeçalhos de segurança e o código de estado.
Os 6 cabeçalhos HTTP mais importantes
Cache-Control
DesempenhoDefine como o browser faz cache dos recursos. public, max-age=31536000 significa cache de 1 ano para ficheiros estáticos (imagens, CSS, JS com hash no nome).
Cache-Control: public, max-age=31536000Content-Type
BásicoDefine o tipo de conteúdo e o charset. text/html; charset=utf-8 para HTML, application/json para respostas de API. Sem um Content-Type correto, o browser pode interpretar mal o conteúdo.
Content-Type: text/html; charset=utf-8X-Frame-Options
SegurançaPrevine ataques de clickjacking. SAMEORIGIN permite a incorporação apenas a partir do mesmo domínio, DENY bloqueia totalmente a incorporação em <iframe>. Obrigatório para todas as páginas de admin/login.
X-Frame-Options: SAMEORIGINStrict-Transport-Security (HSTS)
SegurançaForça a ligação HTTPS. max-age=31536000; includeSubDomains exige HTTPS durante um ano. Sem HSTS, o browser pode recorrer a HTTP na primeira visita.
Strict-Transport-Security: max-age=31536000; includeSubDomainsContent-Security-Policy (CSP)
SegurançaA proteção XSS mais forte. default-src 'self' permite scripts/estilos/imagens apenas do mesmo domínio. Previne ataques de injeção e o carregamento não autorizado de recursos.
Content-Security-Policy: default-src 'self'Server
InfoRevela a versão do servidor web. „LiteSpeed“ é aceitável, mas „Apache/2.4.41 (Ubuntu)“ revela exploits específicos ao atacante. Configure ServerSignature Off.
Server: LiteSpeedCabeçalhos HTTP — segurança e desempenho
Os cabeçalhos HTTP são metadados que o servidor envia ao browser em cada resposta HTTP. Definem tudo, desde a estratégia de cache até às políticas de segurança. Cabeçalhos corretamente configurados protegem contra ataques XSS, clickjacking, confusão de MIME e aceleram o site em 50-80% graças à cache do browser.
Os cabeçalhos são configurados ao nível do servidor web (Apache .htaccess, configuração do nginx, LiteSpeed) ou na aplicação (função header() do PHP, middleware do Express, configuração de headers do Next.js). Os cabeçalhos de segurança mais importantes: HSTS (força HTTPS), CSP (previne XSS), X-Frame-Options (anti-clickjacking), X-Content-Type-Options (nosniff).
Os planos de alojamento da BeoHosting têm Apache + LiteSpeed com cabeçalhos predefinidos otimamente configurados (HSTS, HTTP/2, GZIP/Brotli). Se usar um proxy Cloudflare à frente do alojamento BeoHosting, aparecerão cabeçalhos adicionais (CF-Ray, CF-Cache-Status).
Pronto para lançar o seu site?
Junte-se a mais de 4.000 clientes satisfeitos. Migração gratuita e garantia de reembolso de 15 dias.
Perguntas frequentes - HTTP Header Checker
Respostas às perguntas mais comuns sobre os nossos serviços.
As nossas garantias para a sua tranquilidade
Protegido em todas as frentes
Garantia de 15 dias
Reembolsamos sem perguntas nos primeiros 15 dias.
Migração gratuita
Migramos o seu site sem qualquer interrupção — não tem de fazer nada.
Suporte 24/7
Os nossos especialistas estão disponíveis 24/7 através de tickets e chat em direto.