Separe parametros de query e mudancas de caminho canonico.
Diagnosticar URL nao indexada
Quando o Search Console mostra crawled ou discovered but not indexed, revise resposta final, sitemap, robots, metadata e canonical antes do proximo relatorio.
Verifique codigo HTTP, cadeia de redirecionamento e cabecalhos de uma URL publica para deploy e SEO.
Processa a entrada com modo Rota de servidor e permite revisar antes de copiar.
Combine HTTP Status Verificador com ferramentas relacionadas para encurtar o fluxo.
Compare novamente a entrada original com o formato da saida.
Confira diferencas de runtime, codificacao, fuso horario e politica de seguranca.
Use uma ferramenta relacionada para confirmar que HTTP Status Verificador serve para o proximo passo.
Presets crawler so mudam headers seguros para este check server-side; use Search Console ou logs como prova real de crawl e indexacao.
Parser de cabecalhos HTTP
Cole cabecalhos de resposta para revisar cache, seguranca, cookies e CORS antes de criar notas de debug.
Cabecalhos
5
Nomes duplicados
0
Cabecalhos de seguranca
3
Cabecalhos cookie
0
Prontidao de headers de seguranca
Escaneie os headers de seguranca que devs costumam revisar antes de publicar ou depurar uma pagina publica.
Pontuacao de seguranca
3/6
Obrigatorios ausentes
1
Strict-Transport-Security
Obrigatorio
Protege usuarios HTTPS contra downgrade de protocolo apos a primeira visita.
Presente
Content-Security-Policy
Obrigatorio
Restringe sources de script, style, image, connection e frame.
Presente
X-Content-Type-Options
Obrigatorio
nosniff ajuda o navegador a evitar confusao de MIME type.
Ausente
X-Frame-Options / frame-ancestors
Recomendado
Controla se outros sites podem embutir a pagina em um frame.
Presente
Referrer-Policy
Recomendado
Limita quanta informacao de URL e enviada a outros origins.
Ausente
Permissions-Policy
Recomendado
Restringe acesso a recursos do navegador como camera, geolocation e fullscreen.
Ausente
Prontidao CORS preflight
Revise headers Access-Control antes de tratar erro preflight do navegador como bug da app.
Politica origin
Ausente
—
Politica credentials
Credentials nao permitidos
Methods permitidos
—
Headers permitidos
—
Vary Origin
Nao
—
Preflight status
200
OPTIONS signal
—
Notas CORS preflight
Nenhum header CORS foi encontrado. Tudo bem para paginas normais, mas chamadas API cross-origin do navegador vao falhar.
Cabecalhos analisados
Os nomes sao normalizados para revisar duplicados e categorias mais rapido.
content-typeConteudo
text/html; charset=utf-8
cache-controlCache
public, max-age=3600
strict-transport-securitySeguranca
max-age=31536000; includeSubDomains
content-security-policySeguranca
default-src 'self'; img-src 'self' https:
x-frame-optionsSeguranca
DENY
Notas de revisao de cabecalhos
Os cabecalhos parecem prontos para notas de debug. Confirme tambem a politica da app alvo.
Relatorio de headers de seguranca
Copie um relatorio seguro com pontuacao, headers obrigatorios ausentes, notas de cookie/CORS e checks de deploy.
Cabecalhos
5
Pontuacao de seguranca
3/6
Obrigatorios ausentes
1
Cabecalhos cookie
0
CORS
0
Politica origin
Ausente
—
OPTIONS signal
—
Headers brutos incluidos
Nao
Nao, apenas metricas, checks de prontidao e notas sao incluidos.
Notas de revisao
Nenhum aviso obvio de headers de seguranca detectado. Confirme a politica da app antes de publicar.
Checklist de deploy
Confirme que paginas HTTPS enviam Strict-Transport-Security apos a primeira resposta production.
Revise sources de Content-Security-Policy antes de trocar report-only por enforcement.
Revise Set-Cookie com Secure, HttpOnly, SameSite e interacao com cache.
Verifique origins CORS e credentials contra os clientes publicos pretendidos.
Rode novamente o public URL check apos mudancas de CDN, proxy ou deploy.
# Relatorio de headers de seguranca
- Verificado em: Hora da copia no navegador
- Cabecalhos: 5
- Nomes duplicados: 0
- Pontuacao de seguranca: 3/6
- Obrigatorios ausentes: 1
- Cabecalhos cookie: 0
- CORS: 0
- Politica origin: Ausente (—)
- Politica credentials: Credentials nao permitidos
- Methods permitidos: —
- Headers permitidos: —
- Vary Origin: Nao
- OPTIONS signal: —
- Preflight status: 200
- Headers brutos incluidos: Nao, apenas metricas, checks de prontidao e notas sao incluidos.
## Notas de revisao
- Nenhum aviso obvio de headers de seguranca detectado. Confirme a politica da app antes de publicar.
## Notas CORS preflight
- Nenhum header CORS foi encontrado. Tudo bem para paginas normais, mas chamadas API cross-origin do navegador vao falhar.
## Checks de headers de seguranca
- Strict-Transport-Security: Presente (Obrigatorio)
- Content-Security-Policy: Presente (Obrigatorio)
- X-Content-Type-Options: Ausente (Obrigatorio)
- X-Frame-Options / frame-ancestors: Presente (Recomendado)
- Referrer-Policy: Ausente (Recomendado)
- Permissions-Policy: Ausente (Recomendado)
## Checklist de deploy
- Confirme que paginas HTTPS enviam Strict-Transport-Security apos a primeira resposta production.
- Revise sources de Content-Security-Policy antes de trocar report-only por enforcement.
- Revise Set-Cookie com Secure, HttpOnly, SameSite e interacao com cache.
- Verifique origins CORS e credentials contra os clientes publicos pretendidos.
- Rode novamente o public URL check apos mudancas de CDN, proxy ou deploy.