首页/工具箱/安全响应头检查
头

安全响应头检查

粘贴响应头体检 HSTS / CSP / XFO 等,并生成 nginx 配置

网络与运维纯前端处理 · 不上传服务器
两种格式都认:
· curl -I https://你的站点 的输出(含 HTTP/1.1 200 OK 那几行)
· 浏览器开发者工具 → Network → 任意请求 → Response Headers 全选复制
放的位置很重要:这些头必须加在 server 块里、在 location 之前, 否则会被 location 里的 add_header 覆盖(nginx 的 add_header 是就近覆盖,不是叠加)—— 这是「配了却没生效」最常见的原因。
HSTS 一旦生效浏览器会强制 HTTPS,调证书期间先用「不输出」,确认证书没问题再打开。