Prueft Statuscode, Redirects, wichtige Response Header und kopierbaren Report einer oeffentlichen URL fuer Deployment und SEO.
Eingabe / Ausgabe
Mit dem Werkzeug starten
Eingabe, Ausgabe und Kopieren bleiben in dieser Hauptflaeche. Beispiele und Pruefhinweise stehen getrennt darunter.
Kopierfertige Ausgabe
Lokale Sitzung
Eingaben werden nur in diesem Browser gespeichert, damit du die letzte Arbeit ohne Konto wiederherstellen kannst.
Nach dem Ergebnis pruefen
Oeffne Beispiele, Checks und verwandte Werkzeuge erst nach dem Eingabe/Ausgabe-Ablauf.
Web-Operations-Arbeitsplatz
Nicht indexierte URL pruefen
Wenn Search Console crawled oder discovered but not indexed meldet, pruefe finale Antwort, Sitemap, Robots, Metadata und Canonical-Form vor dem naechsten Report.
Prueft Statuscode, Redirects, wichtige Response Header und kopierbaren Report einer oeffentlichen URL fuer Deployment und SEO.
Verarbeitet Eingaben mit Serverpruefung und laesst Ergebnisse vor dem Kopieren pruefen.
Kombiniere HTTP Status Pruefer mit verwandten Tools fuer kuerzere Workflows.
Pruefe Statuscode, finale URL, Content-Type und Cache-Header zusammen.
Kontrolliere Canonical Redirects fuer Apex/www und http/https separat.
Pruefe mit einem verwandten Tool, ob HTTP Status Pruefer fuer den naechsten Schritt passt.
Crawler-Presets aendern nur sichere Request-Header fuer diesen serverseitigen Check; echte Crawl- und Indexierungsbelege kommen aus Search Console oder Logs.
HTTP-Header-Parser
Fuege Antwort-Header ein und pruefe Cache-, Sicherheits-, Cookie- und CORS-Signale vor Debug-Notizen.
Header
5
Doppelte Namen
0
Security-Header
3
Cookie-Header
0
Security-Header-Bereitschaft
Prueft die Security-Header, die Entwickler vor Veroeffentlichung oder Debugging einer oeffentlichen Seite kontrollieren.
Security-Header-Score
3/6
Fehlende Pflichtfelder
1
Strict-Transport-Security
Pflicht
Schuetzt HTTPS-Nutzer nach dem ersten Besuch vor Protocol-Downgrade.
Vorhanden
Content-Security-Policy
Pflicht
Beschraenkt script, style, image, connection und frame sources.
Vorhanden
X-Content-Type-Options
Pflicht
nosniff hilft Browsern, MIME-type-Verwechslung zu vermeiden.
Fehlt
X-Frame-Options / frame-ancestors
Empfohlen
Steuert, ob andere Sites die Seite in einem Frame einbetten koennen.
Vorhanden
Referrer-Policy
Empfohlen
Begrenzt, wie viele URL-Informationen an andere Origins gesendet werden.
Fehlt
Permissions-Policy
Empfohlen
Beschraenkt Browser-Funktionen wie camera, geolocation und fullscreen.
Fehlt
CORS-Preflight-Bereitschaft
Pruefe Access-Control-Antwort-Header, bevor ein Browser-Preflight-Fehler als App-Bug gilt.
Origin-Policy
Fehlt
—
Credentials-Policy
Credentials nicht erlaubt
Erlaubte Methods
—
Erlaubte Headers
—
Vary Origin
Nein
—
Preflight status
200
OPTIONS signal
—
CORS-Preflight-Notizen
Keine CORS-Antwort-Header gefunden. Fuer normale Seiten ok, aber cross-origin API-Aufrufe im Browser scheitern.
Geparste Header
Header-Namen werden normalisiert, damit Duplikate und Kategorien schneller sichtbar sind.