HTTP / CORS

HTTP 响应头、重定向与 CORS 在线检测

检测公网 URL 的状态码、重定向链、响应头、CORS、缓存策略和常见安全响应头,支持 HEAD、GET 与 OPTIONS。

● 由 ParseNest 后端执行受限公网检查
网络诊断工作区仅允许公网地址,限制端口、跳转和执行时间

输入目标后开始检查结果会在这里以摘要、表格和检查项展示。

公网 URL 与可选 Origin 会发送到 ParseNest 发起实时请求,但不会保存。工具拒绝凭据、私有网络、异常端口、超大响应头、过长跳转链和长时间请求。

工具说明

HTTP / CORS 检测能检查什么?

浏览器报错可能来自意外跳转、CORS 响应缺失、缓存策略或安全响应头配置。该工具集中展示这些信号,并显示受限跳转后的最终地址。

常见使用场景

  • 检查 HTTP 到 HTTPS 与 www 跳转
  • 带测试 Origin 检查 Access-Control-Allow-*
  • 部署后检查缓存、CSP、HSTS 等响应头

隐私、安全与限制

公网 URL 与可选 Origin 会发送到 ParseNest 发起实时请求,但不会保存。工具拒绝凭据、私有网络、异常端口、超大响应头、过长跳转链和长时间请求。

结果来自检查时刻和服务器所在网络;DNS、CDN、地区路由与服务端配置可能随后变化。

常见问题

服务器检测成功就代表浏览器 CORS 一定成功吗?

不一定。CORS 取决于准确的 Origin、方法、请求头、凭据模式和预检行为,应尽量复现浏览器请求。

为什么 Cookie 被隐藏?

Set-Cookie 和认证挑战可能包含敏感信息,因此报告只显示已脱敏标记。

会下载页面正文吗?

不会。工具主要读取响应元数据,只会有限读取极少内容后关闭连接。