¿Qué son las cabeceras de seguridad HTTP?
Conoce las funciones de las cabeceras de seguridad y cómo inspeccionarlas en una URL pública.
Respuesta breve
Las cabeceras de seguridad HTTP son instrucciones de respuesta que ayudan a los navegadores a aplicar valores predeterminados más seguros al cargar un sitio.
Usa gratis Consulta las cabeceras HTTP de una webPaso a paso
- Introduce una URL pública en el Comprobador de cabeceras.
- Revisa en contexto HSTS, tipo de contenido, referente, permisos y señales CSP.
- Comprueba que la política coincida con los recursos que el sitio realmente necesita.
- Prueba los cambios en un entorno de pruebas antes de aplicarlos ampliamente.
Detalles técnicos
- CSP puede reducir el riesgo de inyección de scripts; HSTS exige un despliegue cuidadoso; X-Content-Type-Options impide la detección inferida del tipo MIME en navegadores compatibles.
Errores frecuentes
- Copiar una CSP restrictiva sin probarla.
- Considerar las cabeceras un sustituto de la validación de entradas.
- Usar cabeceras de seguridad para ocultar una aplicación defectuosa.
Limitaciones
- La comprobación observa la respuesta; no demuestra que toda la aplicación sea segura.
Herramienta relacionada de SiteIndex
Comprobador de cabeceras HTTP: Consulta las cabeceras de respuesta HTTP de una URL pública para revisar información de caché, tipo de contenido, seguridad y diagnóstico.
Usar Comprobador de cabeceras HTTPMás información