Consulta de encabezados HTTP

Pega una URL para ver las cabeceras de respuesta HTTP que devuelve el servidor. Este HTTP headers lookup es gratis, no pide registro y te muestra el payload exacto que recibe tu navegador.
Mecánica de un HTTP headers lookup
Escribes una URL. La herramienta lanza una petición GET y captura la respuesta cruda antes de que el navegador la procese. Ves la línea de estado, como HTTP/1.1 200 OK, seguida de los pares clave-valor exactos que envió el servidor de origen. Te muestra la verdad sin filtros de la transacción de red.
Los navegadores ocultan esto. Procesan Content-Type para renderizar la página, revisan Cache-Control para decidir si revalidar y descartan en silencio cabeceras que quizás te importen. Un HTTP headers lookup online elimina esa capa de renderizado. Obtienes el texto crudo exactamente como cruzó la red, incluyendo cabeceras duplicadas que los navegadores suelen fusionar en una sola cadena separada por comas.
Cuándo necesitas comprobar las cabeceras de respuesta
Depurar problemas de caché es el motivo principal para usar esto. Si tu CDN sirve assets obsoletos, necesitas verificar las cabeceras Cache-Control y ETag que vienen del origen. También podrías necesitar confirmar que una redirección 301 Moved Permanently llega realmente al cliente, en lugar de que una redirección por JavaScript enmascare una mala configuración del servidor.
Las cabeceras de seguridad son otro gran caso de uso. Quieres saber si el servidor envía realmente Strict-Transport-Security o X-Content-Type-Options. Verlas en la respuesta cruda prueba que tu reverse proxy o balanceador de carga las inyecta bien. Es la única forma de verificar la config de tu infraestructura sin echarlo a suertes.
- Verifica las reglas de caché de la CDN y las cabeceras Vary.
- Confirma que cabeceras de seguridad como Content-Security-Policy estén presentes.
- Inspecciona los atributos de Set-Cookie buscando los flags Secure y HttpOnly.
- Revisa cabeceras CORS como Access-Control-Allow-Origin al depurar tu API.
Límites y casos extremos de esta herramienta
Esta herramienta hace una petición GET estándar. No ejecuta JavaScript. Si una página depende de renderizado en el cliente para setear cookies o lanzar redirecciones, no verás esas acciones aquí. Ves la respuesta inicial del servidor, no el estado final de una single-page application después de que React o Vue terminen de arrancar. Si el sitio usa un service worker para interceptar y reescribir peticiones, esta herramienta tampoco lo reflejará.
Tampoco sigue redirecciones por defecto para mostrarte las cabeceras del destino final en una sola vista. Obtienes las cabeceras de la URL exacta que pegaste. Si esa URL devuelve un 302, ves el 302 y su cabecera Location. Tienes que pegar manualmente la nueva URL para ver el siguiente salto.
Cómo usar el HTTP headers lookup
- Pega la URL completa en el campo de texto.
- Haz clic en el botón de lookup para enviar la petición.
- Lee el código de estado HTTP en la parte superior de los resultados.
- Navega por las response headers para encontrar las claves que buscas.
- Copia el bloque de cabeceras crudo si necesitas pegarlo en un reporte de bugs.
Cabeceras de respuesta HTTP comunes explicadas
Aquí tienes una referencia rápida de las cabeceras que verás más a menudo en los resultados.
| Nombre de la cabecera | Propósito | Valor de ejemplo |
|---|---|---|
| Content-Type | Indica al cliente el tipo de medio del recurso | text/html; charset=utf-8 |
| Cache-Control | Directivas para mecanismos de caché a lo largo de la cadena de petición | max-age=3600, public |
| Set-Cookie | Envía cookies desde el servidor al user agent | session_id=abc123; Path=/; HttpOnly |
| Strict-Transport-Security | Fuerza al navegador a comunicarse solo por HTTPS | max-age=31536000; includeSubDomains |
| X-Frame-Options | Indica si una página puede mostrarse en un frame | DENY |
Frequently asked questions
- ¿Este HTTP headers lookup es realmente gratis?
- Sí. Puedes ejecutar los lookups que necesites sin crear una cuenta ni pagar nada.
- ¿Por qué mis response headers son distintas a lo que veo en Chrome DevTools?
- Los navegadores a veces modifican cabeceras u ocultan detalles de nivel de red por seguridad. Extensiones como los adblockers también eliminan cabeceras localmente. Esta herramienta muestra la respuesta cruda exactamente como la envió el servidor, antes de que el navegador aplique su propio procesamiento.
- ¿Funciona para URLs locales o direcciones de intranet?
- No. La herramienta corre en nuestros servidores, así que solo puede alcanzar IPs públicas y nombres de dominio. No puede resolver localhost, 127.0.0.1 ni direcciones privadas RFC 1918 de tu red interna.
- ¿Cómo reviso las cabeceras de una petición POST con esto?
- No puedes. Esta herramienta estrictamente hace peticiones GET para obtener el estado inicial del recurso. Si necesitas inspeccionar cabeceras de una petición POST, tienes que usar un cliente API local como curl o Postman.
- ¿Qué pasa si la URL devuelve un error 404 o 500?
- Aun así obtienes las cabeceras. La herramienta captura la respuesta sin importar el código de estado. Ver las cabeceras en un error 500 es a menudo justo lo que necesitas para depurar un crash del servidor.
Compartir
Herramientas populares
Comprueba si Google tiene una URL en caché o no.
Comprueba redirecciones 301 y 302 de una URL específica. Verificará hasta 10 redirecciones.
Obtén detalles aproximados de una IP.
Toma una IP e intenta buscar el dominio/host asociado a ella.