ForHosting KIT · Lettura e monitoraggio di siti web

Header HTTP

Il controllo degli header HTTP mostra le intestazioni che un server restituisce quando si chiede una pagina: tipo di contenuto, regole di cache, server, reindirizzamenti, cookie. Sono i dati che il browser legge di nascosto a ogni visita: qui li vedi in chiaro, utili per capire perché una pagina si comporta in un certo modo.

● Stabileper richiesta + per URL$0.002
Usalo da WebAPIEmailApp prestoTelegram presto

Esegui questo sui nostri server con il tuo account. Gli strumenti gratuiti girano nel tuo browser; questo viene addebitato sul tuo saldo KIT al prezzo indicato sopra.

Cosa sono gli header di risposta

Prima ancora del contenuto, un server risponde con una serie di intestazioni: il codice di stato, il content-type che dice al browser cosa sta ricevendo, le direttive di cache, il nome del server, eventuali cookie e i reindirizzamenti. Di solito restano invisibili, ma raccontano molto: se una pagina viene messa in cache troppo a lungo, se il tipo di contenuto è sbagliato, se il server rivela informazioni di troppo. Vederli in chiaro è il primo passo di quasi ogni diagnosi.

A cosa serve leggerli

Gli header rispondono a domande pratiche di tutti i giorni: perché il browser mostra ancora la versione vecchia di una pagina (guardi le direttive di cache), perché un file si scarica invece di aprirsi (guardi il content-type), quale server e quale tecnologia stanno rispondendo. Sono anche il punto di partenza per capire un comportamento strano prima di mettere mano al codice: spesso la spiegazione è già scritta in un’intestazione che nessuno aveva guardato.

Costo e uso

Ogni controllo costa $0.002 per URL, prezzo pubblicato e senza abbonamento. Incolli l’indirizzo e ricevi l’elenco completo delle intestazioni di risposta in pochi secondi. Paghi solo le richieste che fai: comodo per un controllo veloce mentre stai lavorando su un sito, o per confrontare gli header di due URL e capire perché uno si comporta diversamente dall’altro. È anche il modo più veloce per fornire dati concreti all’hosting quando apri una segnalazione, invece di descrizioni vaghe.

La pagina che resta “vecchia” nel browser

Hai aggiornato una pagina ma i visitatori vedono ancora la versione precedente. Leggendo gli header scopri direttive di cache troppo lunghe: individuata la causa, correggi la configurazione e l’aggiornamento diventa visibile.

Il file che si scarica invece di aprirsi

Un PDF sul sito viene scaricato quando invece dovrebbe aprirsi nel browser. Il content-type restituito dal server non è quello giusto: gli header te lo mostrano nero su bianco e sai esattamente cosa sistemare.

Capire cosa risponde davvero

Prima di aprire una segnalazione all’hosting, controlli quale server e quali intestazioni tornano da un URL: spesso la spiegazione del comportamento anomalo è già lì, e arrivi al supporto con i dati in mano.

Quali intestazioni mi mostrate?

Tutte quelle che il server restituisce nella risposta: codice di stato, content-type, direttive di cache, server, cookie impostati, reindirizzamenti e le altre intestazioni presenti. In pratica la risposta grezza, resa leggibile.

Che differenza c’è con il controllo degli header di sicurezza?

Qui vedi tutte le intestazioni di risposta per diagnosticare il comportamento del sito. Il controllo di sicurezza si concentra invece sulle intestazioni di protezione (come HSTS e CSP) e ti dice se mancano.

Posso vedere gli header di un sito non mio?

Sì: gli header di risposta sono pubblici, li riceve qualsiasi visitatore. Puoi controllarli su qualsiasi URL raggiungibile, senza credenziali.

Gli header mi dicono perché una pagina è lenta?

Danno indizi utili — per esempio una cache mal configurata — ma non misurano i tempi di caricamento nel dettaglio. Per la lentezza vera e propria servono strumenti dedicati alle prestazioni.

Quanto costa un controllo?

Ogni richiesta costa $0.002 per URL, senza abbonamento. Paghi solo i controlli eseguiti, che tu ne faccia uno o che confronti più indirizzi.

Posso automatizzarlo per i miei sistemi?

Sì: oltre che dal sito, il controllo è richiamabile via API, così puoi integrarlo nei tuoi flussi di verifica. Presto arriveranno anche app ed email tra i canali disponibili.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/web/headers

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/web/headers \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"url":"https://ejemplo.com"}'
{
  "url": "https://ejemplo.com"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "web.headers",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

timeout_sec30
max_crawl_pages25
HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →