Descompone parametros query y cambios de ruta canonica.
Diagnosticar una URL no indexada
Cuando Search Console dice rastreada o descubierta pero no indexada, revisa respuesta final, sitemap, robots, metadata y canonical antes de esperar el siguiente reporte.
Revisa codigo de estado, redirecciones, cabeceras clave y reporte copiable de una URL publica para validar despliegue y SEO.
Trata la entrada con modo Ruta de servidor y revisa el resultado antes de copiar.
Combina HTTP Status Verificador con herramientas relacionadas para acortar el flujo.
Revisa juntos status code, URL final, content type y cache headers.
Comprueba redirects canonicos para apex/www y http/https.
Continua con una herramienta relacionada para confirmar que HTTP Status Verificador encaja con el siguiente paso.
Los presets crawler solo cambian headers seguros para este check del servidor; usa Search Console o logs para prueba real de crawl e indexacion.
Parser de cabeceras HTTP
Pega cabeceras de respuesta para revisar cache, seguridad, cookies y CORS antes de escribir notas de depuracion.
Cabeceras
5
Nombres duplicados
0
Cabeceras de seguridad
3
Cabeceras cookie
0
Preparacion de headers de seguridad
Escanea los headers de seguridad que los desarrolladores suelen revisar antes de publicar o depurar una pagina publica.
Puntaje de seguridad
3/6
Requeridos faltantes
1
Strict-Transport-Security
Requerido
Protege usuarios HTTPS contra downgrade de protocolo tras la primera visita.
Presente
Content-Security-Policy
Requerido
Restringe sources de script, style, image, connection y frame.
Presente
X-Content-Type-Options
Requerido
nosniff ayuda a evitar confusion de MIME type en el navegador.
Falta
X-Frame-Options / frame-ancestors
Recomendado
Controla si otros sitios pueden embeber la pagina en un frame.
Presente
Referrer-Policy
Recomendado
Limita cuanta informacion de URL se envia a otros origins.
Falta
Permissions-Policy
Recomendado
Restringe acceso a capacidades del navegador como camera, geolocation y fullscreen.
Falta
Preparacion CORS preflight
Revisa headers Access-Control antes de tratar un error preflight del navegador como bug de la app.
Politica origin
Falta
—
Politica credentials
Credentials no permitidos
Methods permitidos
—
Headers permitidos
—
Vary Origin
No
—
Preflight status
200
OPTIONS signal
—
Notas CORS preflight
No se encontraron headers CORS. Esta bien para paginas normales, pero las llamadas API cross-origin del navegador fallaran.
Cabeceras parseadas
Los nombres se normalizan para revisar duplicados y categorias mas rapido.
content-typeContenido
text/html; charset=utf-8
cache-controlCache
public, max-age=3600
strict-transport-securitySeguridad
max-age=31536000; includeSubDomains
content-security-policySeguridad
default-src 'self'; img-src 'self' https:
x-frame-optionsSeguridad
DENY
Notas de revision de cabeceras
Las cabeceras parecen listas para notas de depuracion. Confirma igualmente la politica de la app objetivo.
Reporte de headers de seguridad
Copia un reporte seguro con puntaje, headers requeridos faltantes, notas de cookie/CORS y checks de despliegue.
Cabeceras
5
Puntaje de seguridad
3/6
Requeridos faltantes
1
Cabeceras cookie
0
CORS
0
Politica origin
Falta
—
OPTIONS signal
—
Headers crudos incluidos
No
No, solo se incluyen metricas, checks de preparacion y notas.
Notas de revision
No se detectaron avisos obvios de headers de seguridad. Confirma la politica de la app antes de publicar.
Checklist de despliegue
Confirma que las paginas HTTPS envien Strict-Transport-Security tras la primera respuesta production.
Revisa sources de Content-Security-Policy antes de pasar de report-only a enforcement.
Revisa Set-Cookie con Secure, HttpOnly, SameSite e interaccion con cache.
Verifica origins CORS y credentials contra los clientes publicos previstos.
Repite el public URL check despues de cambios en CDN, proxy o despliegue.
# Reporte de headers de seguridad
- Revisado en: Hora de copia del navegador
- Cabeceras: 5
- Nombres duplicados: 0
- Puntaje de seguridad: 3/6
- Requeridos faltantes: 1
- Cabeceras cookie: 0
- CORS: 0
- Politica origin: Falta (—)
- Politica credentials: Credentials no permitidos
- Methods permitidos: —
- Headers permitidos: —
- Vary Origin: No
- OPTIONS signal: —
- Preflight status: 200
- Headers crudos incluidos: No, solo se incluyen metricas, checks de preparacion y notas.
## Notas de revision
- No se detectaron avisos obvios de headers de seguridad. Confirma la politica de la app antes de publicar.
## Notas CORS preflight
- No se encontraron headers CORS. Esta bien para paginas normales, pero las llamadas API cross-origin del navegador fallaran.
## Checks de headers de seguridad
- Strict-Transport-Security: Presente (Requerido)
- Content-Security-Policy: Presente (Requerido)
- X-Content-Type-Options: Falta (Requerido)
- X-Frame-Options / frame-ancestors: Presente (Recomendado)
- Referrer-Policy: Falta (Recomendado)
- Permissions-Policy: Falta (Recomendado)
## Checklist de despliegue
- Confirma que las paginas HTTPS envien Strict-Transport-Security tras la primera respuesta production.
- Revisa sources de Content-Security-Policy antes de pasar de report-only a enforcement.
- Revisa Set-Cookie con Secure, HttpOnly, SameSite e interaccion con cache.
- Verifica origins CORS y credentials contra los clientes publicos previstos.
- Repite el public URL check despues de cambios en CDN, proxy o despliegue.
JSON de cabeceras parseadas
{
"entries": [
{
"name": "content-type",
"value": "text/html; charset=utf-8",
"categoryKey": "contentHeaderCategory",
"categoryFallback": "Content"
},
{
"name": "cache-control",
"value": "public, max-age=3600",
"categoryKey": "cacheHeaderCategory",
"categoryFallback": "Cache"
},
{
"name": "strict-transport-security",
"value": "max-age=31536000; includeSubDomains",
"categoryKey": "securityHeaderCategory",
"categoryFallback": "Security"
},
{
"name": "content-security-policy",
"value": "default-src 'self'; img-src 'self' https:",
"categoryKey": "securityHeaderCategory",
"categoryFallback": "Security"
},
{
"name": "x-frame-options",
"value": "DENY",
"categoryKey": "securityHeaderCategory",
"categoryFallback": "Security"
}
],
"malformedLines": 0,
"metrics": {
"headerCount": 5,
"duplicateHeaderNames": 0,
"securityHeaders": 3,
"corsHeaders": 0,
"cookieHeaders": 0,
"presentSecurityHeaders": 3,
"securityCheckCount": 6,
"missingRequiredSecurityHeaders": 1
},
"securityChecks": [
{
"key": "hsts",
"label": "Strict-Transport-Security",
"present": true,
"required": true,
"detail": "Protege usuarios HTTPS contra downgrade de protocolo tras la primera visita."
},
{
"key": "csp",
"label": "Content-Security-Policy",
"present": true,
"required": true,
"detail": "Restringe sources de script, style, image, connection y frame."
},
{
"key": "x-content-type-options",
"label": "X-Content-Type-Options",
"present": false,
"required": true,
"detail": "nosniff ayuda a evitar confusion de MIME type en el navegador."
},
{
"key": "frame-protection",
"label": "X-Frame-Options / frame-ancestors",
"present": true,
"required": false,
"detail": "Controla si otros sitios pueden embeber la pagina en un frame."
},
{
"key": "referrer-policy",
"label": "Referrer-Policy",
"present": false,
"required": false,
"detail": "Limita cuanta informacion de URL se envia a otros origins."
},
{
"key": "permissions-policy",
"label": "Permissions-Policy",
"present": false,
"required": false,
"detail": "Restringe acceso a capacidades del navegador como camera, geolocation y fullscreen."
}
],
"corsPreflight": {
"hasCorsHeaders": false,
"warnings": [
"No se encontraron headers CORS. Esta bien para paginas normales, pero las llamadas API cross-origin del navegador fallaran."
],
"reviewWarnings": [],
"originPolicy": "Falta",
"originValue": "—",
"credentialsPolicy": "Credentials no permitidos",
"methodsDisplay": "—",
"headersDisplay": "—",
"optionsPolicy": "—",
"varyOriginLabel": "No",
"statusDisplay": "200",
"metrics": [
{
"label": "Politica origin",
"value": "Falta",
"description": "—"
},
{
"label": "Politica credentials",
"value": "Credentials no permitidos"
},
{
"label": "Methods permitidos",
"value": "—"
},
{
"label": "Headers permitidos",
"value": "—"
},
{
"label": "Vary Origin",
"value": "No",
"description": "—"
},
{
"label": "Preflight status",
"value": "200"
},
{
"label": "OPTIONS signal",
"value": "—"
}
]
},
"warnings": []
}
Generador CSP
Crea una cabecera Content-Security-Policy, revisa sources riesgosos y enviala al parser de cabeceras.