Ver headers HTTP
A chamada faz uma requisição à URL informada e devolve a resposta nua: código de status e todos os cabeçalhos que o servidor mandou. É a ferramenta de quem depura cache, compressão, cookies e content-type — sem F12, sem curl na mão e com um resultado que qualquer script consegue ler.
Rode online
Rode nos nossos servidores com a sua conta. As ferramentas grátis rodam no seu navegador; esta aqui é descontada do seu saldo do KIT pelo preço acima.
A parte da resposta que ninguém vê
Antes de qualquer pixel aparecer na tela, o servidor manda cabeçalhos: quem ele é, se a página pode ficar guardada em cache, quais cookies criar, em que formato o conteúdo vem. Quase todo comportamento “misterioso” de um site — página que não atualiza, download que abre no navegador, sessão que se perde — tem explicação escrita ali. A chamada expõe esses cabeçalhos do jeito que chegaram, sem nenhuma interpretação no meio.
Cache: o campeão dos “já subi, mas não mudou”
Você publica o arquivo novo e o site continua mostrando o velho. Olhe Cache-Control, ETag e companhia na resposta: eles dizem por quanto tempo navegadores e intermediários têm permissão de guardar aquela versão. Com os cabeçalhos em mãos, a conversa muda de “tenta ctrl+F5” para um diagnóstico de verdade — e a correção acontece na configuração do servidor, não na sorte de cada visitante recarregar na hora certa.
Compressão, content-type e cookies
A resposta também mostra se a compressão está ativa (menos bytes, site mais leve no 4G da rua), qual content-type o servidor declara — causa clássica de download que quebra ou de JSON tratado como texto simples — e quais cookies são criados já na primeira visita. São três verificações que levam segundos cada uma e costumam economizar horas de tentativa e erro espalhadas pela semana.
Automatize a inspeção
Por US$ 0,002 a chamada, a inspeção cabe em qualquer rotina: um script que confere as URLs críticas após cada deploy, a comparação de antes e depois numa troca de hospedagem, a verificação diária do content-type dos endpoints que o seu app consome. A resposta vem estruturada, então o seu código decide o que é aceitável — e reclama sozinho, no seu canal, quando alguma coisa muda sem aviso.
Casos de uso
Depois do deploy, a conferência
O script de publicação da TecnoSul chama a API para meia dúzia de URLs críticas de cada site. Se o content-type de um recurso mudar ou o cache ficar agressivo demais, o time fica sabendo no minuto do deploy, não na reclamação do cliente.
Troca de hospedagem sem regressão
Antes de migrar o portal da Distribuidora Horizonte Verde, a equipe salvou os cabeçalhos das páginas principais. Depois da virada, comparou: a compressão tinha ficado desligada no servidor novo — corrigida antes de alguém sentir o site mais lento.
O download que abria no navegador
Um PDF de catálogo abria na tela em vez de baixar. Os cabeçalhos mostraram o Content-Disposition ausente; cinco minutos de ajuste na configuração e o comportamento voltou ao esperado.
Perguntas frequentes
Qual a diferença para olhar no DevTools do navegador?
O DevTools mostra a visão do seu navegador, com extensões e cache no meio; a chamada mostra a resposta limpa, de um cliente neutro — e, principalmente, dá para automatizar e comparar ao longo do tempo.
Serve para endpoint de API, não só para página?
Sim: qualquer URL http ou https. Depurar content-type e cabeçalhos de CORS de endpoints é, aliás, um dos usos mais comuns.
O que vem além dos cabeçalhos?
O código de status da resposta — 200, 301, 404, 500 — que contextualiza os cabeçalhos recebidos. O corpo da página não é o foco desta chamada.
Existe limite de tempo na consulta?
Sim, 30 segundos. Se o servidor não responder nesse prazo, a chamada retorna a falha — o que, para diagnóstico, também é informação útil.
Quanto custa e como pago?
US$ 0,002 por chamada, pagando só o que usar, via PayPal, sem criar conta. Inspecionar cem URLs custa US$ 0,20.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/web/headers \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"url":"https://ejemplo.com"}'const res = await fetch("https://api.kit.forhosting.com/web/headers", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"url": "https://ejemplo.com"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/web/headers",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"url": "https://ejemplo.com"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/web/headers", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"url":"https://ejemplo.com"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"url":"https://ejemplo.com"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/web/headers", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"url": "https://ejemplo.com"
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "web.headers",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Limites
timeout_sec | 30 |
max_crawl_pages | 25 |
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |