Urai parameter query dan perubahan path canonical.
Diagnosis URL belum terindeks
Saat Search Console menyebut crawled atau discovered but not indexed, cek respons akhir, bukti sitemap, robots, metadata, dan canonical sebelum menunggu laporan berikutnya.
Periksa kode status, rantai pengalihan, dan header respons URL publik untuk validasi deployment dan SEO.
Masukan diproses dengan mode Cek server dan hasil dicek sebelum disalin.
Gabungkan HTTP Status pemeriksa dengan alat terkait untuk mempercepat alur kerja.
Bandingkan lagi masukan asli dengan bentuk hasil.
Cek perbedaan runtime, pengodean, zona waktu, dan kebijakan keamanan.
Lanjutkan dengan alat terkait untuk memastikan hasil HTTP Status pemeriksa cocok dengan langkah berikutnya.
Preset crawler hanya mengubah header aman untuk cek server-side ini; gunakan Search Console atau log untuk bukti crawl dan indexing sebenarnya.
Parser header HTTP
Tempel header respons untuk meninjau cache, keamanan, cookie, dan CORS sebelum menulis catatan debug.
Header
5
Nama duplikat
0
Header keamanan
3
Header cookie
0
Kesiapan header keamanan
Pindai header keamanan yang biasanya dicek developer sebelum merilis atau debug halaman publik.
Skor header keamanan
3/6
Wajib hilang
1
Strict-Transport-Security
Wajib
Melindungi pengguna HTTPS dari downgrade protokol setelah kunjungan pertama.
Ada
Content-Security-Policy
Wajib
Membatasi source script, style, image, connection, dan frame.
Ada
X-Content-Type-Options
Wajib
nosniff membantu browser menghindari kebingungan MIME type.
Hilang
X-Frame-Options / frame-ancestors
Disarankan
Mengontrol apakah situs lain dapat menyematkan halaman dalam frame.
Ada
Referrer-Policy
Disarankan
Membatasi jumlah informasi URL yang dikirim ke origin lain.
Hilang
Permissions-Policy
Disarankan
Membatasi akses ke kemampuan browser seperti camera, geolocation, dan fullscreen.
Hilang
Kesiapan CORS preflight
Periksa header Access-Control sebelum menganggap error preflight browser sebagai bug aplikasi.
Kebijakan origin
Tidak ada
—
Kebijakan credential
Credential tidak diizinkan
Method diizinkan
—
Header diizinkan
—
Vary Origin
Tidak
—
Preflight status
200
OPTIONS signal
—
Catatan CORS preflight
Header respons CORS tidak ditemukan. Ini aman untuk halaman biasa, tetapi panggilan API cross-origin browser tetap gagal.
Header hasil parse
Nama header dinormalisasi agar duplikat dan kategori mudah dipindai.
content-typeKonten
text/html; charset=utf-8
cache-controlCache
public, max-age=3600
strict-transport-securityKeamanan
max-age=31536000; includeSubDomains
content-security-policyKeamanan
default-src 'self'; img-src 'self' https:
x-frame-optionsKeamanan
DENY
Catatan tinjauan header
Header terlihat siap untuk catatan debug. Tetap pastikan kebijakan aplikasi tujuan.
Laporan header keamanan
Salin laporan aman berisi skor keamanan, header wajib yang hilang, catatan cookie/CORS, dan cek deploy.
Header
5
Skor header keamanan
3/6
Wajib hilang
1
Header cookie
0
CORS
0
Kebijakan origin
Tidak ada
—
OPTIONS signal
—
Header mentah disertakan
Tidak
Tidak, hanya metrik, cek kesiapan, dan catatan tinjauan yang disertakan.
Catatan tinjauan
Tidak ada peringatan header keamanan yang jelas. Tetap pastikan kebijakan aplikasi sebelum rilis.
Checklist deployment
Pastikan halaman HTTPS mengirim Strict-Transport-Security setelah respons production pertama.
Tinjau source Content-Security-Policy sebelum mengubah report-only menjadi enforcement.
Periksa Set-Cookie untuk Secure, HttpOnly, SameSite, dan interaksi cache.
Verifikasi origin CORS dan credentials terhadap klien API publik yang dimaksud.
Jalankan ulang public URL check setelah perubahan CDN, proxy, atau deployment.
# Laporan header keamanan
- Dicek pada: Waktu salin browser
- Header: 5
- Nama duplikat: 0
- Skor header keamanan: 3/6
- Wajib hilang: 1
- Header cookie: 0
- CORS: 0
- Kebijakan origin: Tidak ada (—)
- Kebijakan credential: Credential tidak diizinkan
- Method diizinkan: —
- Header diizinkan: —
- Vary Origin: Tidak
- OPTIONS signal: —
- Preflight status: 200
- Header mentah disertakan: Tidak, hanya metrik, cek kesiapan, dan catatan tinjauan yang disertakan.
## Catatan tinjauan
- Tidak ada peringatan header keamanan yang jelas. Tetap pastikan kebijakan aplikasi sebelum rilis.
## Catatan CORS preflight
- Header respons CORS tidak ditemukan. Ini aman untuk halaman biasa, tetapi panggilan API cross-origin browser tetap gagal.
## Cek header keamanan
- Strict-Transport-Security: Ada (Wajib)
- Content-Security-Policy: Ada (Wajib)
- X-Content-Type-Options: Hilang (Wajib)
- X-Frame-Options / frame-ancestors: Ada (Disarankan)
- Referrer-Policy: Hilang (Disarankan)
- Permissions-Policy: Hilang (Disarankan)
## Checklist deployment
- Pastikan halaman HTTPS mengirim Strict-Transport-Security setelah respons production pertama.
- Tinjau source Content-Security-Policy sebelum mengubah report-only menjadi enforcement.
- Periksa Set-Cookie untuk Secure, HttpOnly, SameSite, dan interaksi cache.
- Verifikasi origin CORS dan credentials terhadap klien API publik yang dimaksud.
- Jalankan ulang public URL check setelah perubahan CDN, proxy, atau deployment.