本文へ移動
QKQuickKitEN
HTTP・WebLOCALブラウザ内で処理入力に機密情報を含む可能性があります

HTTP セキュリティヘッダー解析

貼り付けた HTTP レスポンスヘッダーについて、代表的なセキュリティヘッダーの構文と文脈上の注意点をブラウザ内で確認します。

入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。

実運用中の秘密情報を避け、可能ならダミー値やマスク済みデータを使用してください。 データ取扱いの詳細

解析したヘッダー

観察結果

    仕組みと使い方

    レスポンスヘッダーブロックを貼り付けて、構文をローカルで確認します。HSTS、X-Content-Type-Options、Referrer-Policy、Permissions-Policy、COOP、COEP、CORP、CSP の frame-ancestors、X-Frame-Options、レガシーの X-XSS-Protection を扱います。繰り返された Content-Security-Policy フィールドやカンマ区切りのポリシーリストは、重複ヘッダーではなく独立して適用される複数ポリシーとして扱います。URL の取得、HTTPS 配信・ブラウザ挙動・デプロイ設定の検証、セキュリティスコアの付与は行いません。ヘッダーには認証情報や Cookie が含まれる場合があるため、送信・保存・URL への記録は一切行いません。