Header HTTP
Il controllo degli header HTTP mostra le intestazioni che un server restituisce quando si chiede una pagina: tipo di contenuto, regole di cache, server, reindirizzamenti, cookie. Sono i dati che il browser legge di nascosto a ogni visita: qui li vedi in chiaro, utili per capire perché una pagina si comporta in un certo modo.
Esegui online
Esegui questo sui nostri server con il tuo account. Gli strumenti gratuiti girano nel tuo browser; questo viene addebitato sul tuo saldo KIT al prezzo indicato sopra.
Cosa sono gli header di risposta
Prima ancora del contenuto, un server risponde con una serie di intestazioni: il codice di stato, il content-type che dice al browser cosa sta ricevendo, le direttive di cache, il nome del server, eventuali cookie e i reindirizzamenti. Di solito restano invisibili, ma raccontano molto: se una pagina viene messa in cache troppo a lungo, se il tipo di contenuto è sbagliato, se il server rivela informazioni di troppo. Vederli in chiaro è il primo passo di quasi ogni diagnosi.
A cosa serve leggerli
Gli header rispondono a domande pratiche di tutti i giorni: perché il browser mostra ancora la versione vecchia di una pagina (guardi le direttive di cache), perché un file si scarica invece di aprirsi (guardi il content-type), quale server e quale tecnologia stanno rispondendo. Sono anche il punto di partenza per capire un comportamento strano prima di mettere mano al codice: spesso la spiegazione è già scritta in un’intestazione che nessuno aveva guardato.
Costo e uso
Ogni controllo costa $0.002 per URL, prezzo pubblicato e senza abbonamento. Incolli l’indirizzo e ricevi l’elenco completo delle intestazioni di risposta in pochi secondi. Paghi solo le richieste che fai: comodo per un controllo veloce mentre stai lavorando su un sito, o per confrontare gli header di due URL e capire perché uno si comporta diversamente dall’altro. È anche il modo più veloce per fornire dati concreti all’hosting quando apri una segnalazione, invece di descrizioni vaghe.
Casi d'uso
La pagina che resta “vecchia” nel browser
Hai aggiornato una pagina ma i visitatori vedono ancora la versione precedente. Leggendo gli header scopri direttive di cache troppo lunghe: individuata la causa, correggi la configurazione e l’aggiornamento diventa visibile.
Il file che si scarica invece di aprirsi
Un PDF sul sito viene scaricato quando invece dovrebbe aprirsi nel browser. Il content-type restituito dal server non è quello giusto: gli header te lo mostrano nero su bianco e sai esattamente cosa sistemare.
Capire cosa risponde davvero
Prima di aprire una segnalazione all’hosting, controlli quale server e quali intestazioni tornano da un URL: spesso la spiegazione del comportamento anomalo è già lì, e arrivi al supporto con i dati in mano.
Domande frequenti
Quali intestazioni mi mostrate?
Tutte quelle che il server restituisce nella risposta: codice di stato, content-type, direttive di cache, server, cookie impostati, reindirizzamenti e le altre intestazioni presenti. In pratica la risposta grezza, resa leggibile.
Che differenza c’è con il controllo degli header di sicurezza?
Qui vedi tutte le intestazioni di risposta per diagnosticare il comportamento del sito. Il controllo di sicurezza si concentra invece sulle intestazioni di protezione (come HSTS e CSP) e ti dice se mancano.
Posso vedere gli header di un sito non mio?
Sì: gli header di risposta sono pubblici, li riceve qualsiasi visitatore. Puoi controllarli su qualsiasi URL raggiungibile, senza credenziali.
Gli header mi dicono perché una pagina è lenta?
Danno indizi utili — per esempio una cache mal configurata — ma non misurano i tempi di caricamento nel dettaglio. Per la lentezza vera e propria servono strumenti dedicati alle prestazioni.
Quanto costa un controllo?
Ogni richiesta costa $0.002 per URL, senza abbonamento. Paghi solo i controlli eseguiti, che tu ne faccia uno o che confronti più indirizzi.
Posso automatizzarlo per i miei sistemi?
Sì: oltre che dal sito, il controllo è richiamabile via API, così puoi integrarlo nei tuoi flussi di verifica. Presto arriveranno anche app ed email tra i canali disponibili.
Per sviluppatori — accesso via API
Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.
Endpoint
Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.
Chiamala dal tuo stack
curl -X POST https://api.kit.forhosting.com/web/headers \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"url":"https://ejemplo.com"}'const res = await fetch("https://api.kit.forhosting.com/web/headers", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"url": "https://ejemplo.com"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/web/headers",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"url": "https://ejemplo.com"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/web/headers", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"url":"https://ejemplo.com"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"url":"https://ejemplo.com"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/web/headers", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Esempio di richiesta
{
"url": "https://ejemplo.com"
}Esempio di risposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "web.headers",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.
Prezzi
Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.
Limiti
timeout_sec | 30 |
max_crawl_pages | 25 |
Errori
| HTTP | Codice | Significato |
|---|---|---|
401 | unauthorized | Chiave API mancante o non valida: controlla l'header Authorization. |
402 | insufficient_balance | Credito esaurito: ricarica per continuare a eseguire attività. |
404 | unknown_type | Tipo di attività sconosciuto: controlla il campo type della richiesta. |
429 | rate_limited | Troppe richieste in poco tempo: rallenta e riprova tra qualche secondo. |