طريقة الاستخدام
- 1أدخل رابط الصفحة.
- 2اختر طريقة الطلب GET أو HEAD.
- 3اضغط فحص لعرض رؤوس الاستجابة النهائية وتفاصيل كل تحويل.
- 4راجع تدقيق رؤوس الأمان لمعرفة الموجود منها والناقص.
ما هي HTTP Headers؟
رؤوس HTTP هي معلومات يرسلها الخادم مع كل صفحة قبل المحتوى نفسه، مثل نوع المحتوى وسياسة التخزين المؤقت (Cache-Control) والخادم المستخدم والتحويلات. فحصها يساعد المطورين وخبراء SEO على اكتشاف مشاكل التخزين المؤقت والتحويلات الخاطئة ورؤوس X-Robots-Tag التي قد تمنع الأرشفة دون قصد.
رؤوس الأمان التي تفحصها الأداة
Strict-Transport-Security (HSTS) تجبر المتصفح على استخدام HTTPS دائمًا. Content-Security-Policy (CSP) تحد من مصادر السكربتات وتقلل هجمات XSS. X-Frame-Options تمنع تضمين موقعك داخل إطار لغرض الخداع. X-Content-Type-Options تمنع تخمين نوع الملف. Referrer-Policy تتحكم في معلومات الإحالة، وPermissions-Policy تحدد صلاحيات مثل الكاميرا والموقع الجغرافي.
الفرق بين GET وHEAD
طلب GET يجلب الصفحة كاملة كما يفعل المتصفح، أما HEAD فيطلب الرؤوس فقط وهو أسرع. بعض الخوادم ترد على HEAD بشكل مختلف، لذلك إن بدت النتيجة غريبة فجرّب GET للحصول على الصورة الحقيقية.
الأسئلة الشائعة
كيف أرى HTTP Headers لموقع؟
أدخل الرابط في الأداة واضغط فحص، أو افتح أدوات المطور في المتصفح ثم تبويب Network. الأداة أسرع وتعرض كل تحويل وتدقيق الأمان معًا.
هل غياب رؤوس الأمان يؤثر على SEO؟
ليس بشكل مباشر، لكنها تحمي الزوار والموقع من الهجمات، وHSTS يضمن بقاء الزوار على HTTPS.
كيف أضيف رؤوس الأمان إلى موقعي؟
عبر إعدادات الخادم مثل ملف .htaccess في Apache أو add_header في Nginx، أو من لوحة Cloudflare، أو عبر إضافة أمان في ووردبريس.
النتائج غير مرضية؟
تواصل مع Webin Agency لمواقع سريعة متوافقة مع السيو، ومتاجر إلكترونية، وإدارة إعلانات Google.