ഈ ടൂളിനെ കുറിച്ച്
HTTP തലക്കെട്ടുകൾ, വെബിലെ എല്ലാ അഭ്യർത്ഥനകൾക്കും പ്രതികരണങ്ങൾക്കും ഒപ്പമുള്ള കീ-മൂല്യം ജോഡികളാണ്, സന്ദേശത്തെക്കുറിച്ചുള്ള മെറ്റാഡാറ്റ വഹിക്കുന്നു: ഉള്ളടക്ക തരം, കാഷിംഗ് നിർദ്ദേശങ്ങൾ, സുരക്ഷാ നയങ്ങൾ, പ്രാമാണീകരണ ടോക്കണുകൾ, എൻകോഡിംഗ്, മറ്റ് ഡസൻ കണക്കിന് ആശങ്കകൾ. ബ്രൗസറുകൾ, സെർവറുകൾ, CDN-കൾ, ഇൻ്റർമീഡിയറ്റ് പ്രോക്സികൾ എന്നിവയെല്ലാം പെരുമാറ്റം ഏകോപിപ്പിക്കുന്നതിന് തലക്കെട്ടുകൾ വായിക്കുകയും എഴുതുകയും ചെയ്യുന്നു. പ്രകടനം, കാഷെ ചെയ്യൽ, സുരക്ഷ, സംയോജന പ്രശ്നങ്ങൾ എന്നിവ കണ്ടെത്തുന്നതിന് അവ പരിശോധിക്കേണ്ടത് അത്യാവശ്യമാണ്.
ഈ കാഴ്ചക്കാരൻ ഒരു URL ലഭ്യമാക്കുകയും സെർവർ തിരികെ നൽകിയതുപോലെ തന്നെ പ്രതികരണ തലക്കെട്ടുകൾ പ്രദർശിപ്പിക്കുകയും ചെയ്യുന്നു. Content-Type, Cache-Control, Content-Security-policy, Strict-Transport-Security, Set-Cookie എന്നിവ പോലുള്ള പൊതുവായ തലക്കെട്ടുകൾ ഹൈലൈറ്റ് ചെയ്തിട്ടുണ്ട്. ടൂൾ ഡിഫോൾട്ടായി റീഡയറക്ടുകളെ പിന്തുടരുന്നു, ശൃംഖലയിലെ ഓരോ ഘട്ടവും കാണിക്കുന്നു.
ചില തലക്കെട്ടുകൾ സുരക്ഷയ്ക്കും SEO യ്ക്കും വളരെ പ്രധാനമാണ്. CSP (ഉള്ളടക്ക-സുരക്ഷാ-നയം) ഒരു പേജ് ലോഡ് ചെയ്യാൻ കഴിയുന്ന ഉറവിടങ്ങളെ നിയന്ത്രിക്കുന്നു. HSTS (കർശന-ഗതാഗത-സുരക്ഷ) HTTPS-നെ പ്രേരിപ്പിക്കുന്നു. X-Frame-Options ക്ലിക്ക്ജാക്കിംഗ് തടയുന്നു. സെർവർ യഥാർത്ഥത്തിൽ എത്ര ട്രാഫിക് കാണുന്നു എന്നതിനെ കാഷെ-നിയന്ത്രണം സ്വാധീനിക്കുന്നു. യഥാർത്ഥ പ്രതികരണങ്ങളിൽ ഇവ പരിശോധിക്കുന്നത് കോൺഫിഗറേഷൻ പരിശോധിക്കാൻ സഹായിക്കുന്നു.
എന്തുകൊണ്ട് HTTP തലക്കെട്ടുകൾ പരിശോധിക്കുക
വെബിലെ മിക്ക പ്രകടനവും സുരക്ഷാ കോൺഫിഗറേഷനും എച്ച്ടിഎംഎൽ അല്ലെങ്കിൽ ജാവാസ്ക്രിപ്റ്റിന് പകരം തലക്കെട്ടുകളിലാണ് ജീവിക്കുന്നത്. CDN കാഷിംഗ്, ബ്രൗസർ കാഷിംഗ്, സുരക്ഷാ നയങ്ങൾ, CORS, HTTPS എൻഫോഴ്സ്മെൻ്റ് എന്നിവയെല്ലാം പ്രതികരണ തലക്കെട്ടുകളാൽ നിയന്ത്രിക്കപ്പെടുന്നു. യഥാർത്ഥ പ്രതികരണങ്ങൾ പരിശോധിക്കുന്നത് കോൺഫിഗർ ചെയ്ത തലക്കെട്ടുകൾ ക്ലയൻ്റുകളിൽ എത്തുന്നുണ്ടോ എന്ന് സ്ഥിരീകരിക്കുന്നു.
സൂക്ഷ്മമായ ബഗുകൾ കണ്ടെത്താനും തലക്കെട്ടുകൾ സഹായിക്കുന്നു. നഷ്ടമായ ഒരു ഉള്ളടക്ക-തരം MIME സ്നിഫിംഗിനെ ട്രിഗർ ചെയ്യുന്നു. തെറ്റായ കാഷെ-നിയന്ത്രണം പഴകിയ ഉള്ളടക്കത്തിനോ അമിതമായ ലോഡിന് കാരണമാകുന്നു. ഒരു കാണാതായ CSP ഉദ്ദേശിക്കാത്ത സ്ക്രിപ്റ്റുകൾ അനുവദിക്കുന്നു. കാഴ്ചക്കാരൻ യഥാർത്ഥ തലക്കെട്ടുകൾ കാണിക്കുന്നതിനാൽ തെറ്റായ കോൺഫിഗറേഷനുകൾ ദൃശ്യമാകും.
സാങ്കേതിക വിശദാംശങ്ങൾ
HTTP/1.1 (RFC 7230) തലക്കെട്ടുകളെ, കോളണുകളാൽ വേർതിരിക്കപ്പെട്ട കേസ്-ഇൻസെൻസിറ്റീവ് കീ-വാല്യൂ ജോഡികളായി നിർവചിക്കുന്നു, മൂല്യം വരിയുടെ അവസാനം വരെ തുടരുന്നു. HTTP/2 (RFC 7540), HTTP/3 എന്നിവ ആന്തരികമായി ഒരു ബൈനറി ഫ്രെയിമിംഗ് ഫോർമാറ്റ് ഉപയോഗിക്കുന്നു, എന്നാൽ തലക്കെട്ട് സെമാൻ്റിക്സ് അതേപടി തുടരുന്നു; വായനാക്ഷമതയ്ക്കായി HTTP/1 വാക്യഘടന പോലെ കാഴ്ചക്കാർ അവ പ്രദർശിപ്പിക്കുന്നു.
പൊതുവായ പ്രതികരണ തലക്കെട്ടുകൾ: ഉള്ളടക്ക-തരം (MIME തരവും ചാർസെറ്റും), ഉള്ളടക്ക-ദൈർഘ്യം, ഉള്ളടക്ക-എൻകോഡിംഗ് (gzip, കംപ്രഷനായി br), കാഷെ-നിയന്ത്രണം, ETag, അവസാനം-പരിഷ്കരിച്ചത്, സെറ്റ്-കുക്കി, സെർവർ, തീയതി, X-ഉള്ളടക്ക-തരം-ഓപ്ഷനുകൾ, X-Frame-ഓപ്ഷനുകൾ ഉള്ളടക്കം-സുരക്ഷ-നയം.
ചില തലക്കെട്ടുകൾ (പ്രത്യേകിച്ച് കുക്കികളും പ്രാമാണീകരണ തലക്കെട്ടുകളും) വായിക്കുന്നതിൽ നിന്ന് JavaScript അടിസ്ഥാനമാക്കിയുള്ള കാഴ്ചക്കാരെ ബ്രൗസറിൻ്റെ അതേ-ഉത്ഭവ നയം തടഞ്ഞേക്കാം. പ്രോക്സി അധിഷ്ഠിത വ്യൂവർമാർ (ഒരു സെർവർ തിരികെ ലഭിക്കുകയും റിപ്പോർട്ടുചെയ്യുകയും ചെയ്യുന്നു) ഈ പരിമിതി ഒഴിവാക്കുക.
പതിവ് ചോദ്യങ്ങള്
- ഈ ടൂളിന് എന്തെങ്കിലും പ്ലഗിന്നുകളോ ഡൗൺലോഡുകളോ ആവശ്യമുണ്ടോ?
- ഇല്ല. എല്ലാം സാധാരണ വെബ് സാങ്കേതികവിദ്യകൾ ഉപയോഗിച്ചാണ് നിങ്ങളുടെ വെബ് ബ്രൗസറിൽ പ്രവർത്തിക്കുന്നത്. പ്ലഗിനുകളോ വിപുലീകരണങ്ങളോ സോഫ്റ്റ്വെയർ ഇൻസ്റ്റാളേഷനോ ആവശ്യമില്ല.
- എനിക്ക് ഡാറ്റയ്ക്കുള്ളിൽ തിരയാൻ കഴിയുമോ?
- അതെ. പ്രദർശിപ്പിച്ച ഡാറ്റയ്ക്കുള്ളിൽ നിർദ്ദിഷ്ട ഇനങ്ങളോ മൂല്യങ്ങളോ വേഗത്തിൽ കണ്ടെത്താൻ തിരയൽ അല്ലെങ്കിൽ ഫിൽട്ടർ പ്രവർത്തനം ഉപയോഗിക്കുക.
- എനിക്ക് കാണാനാകുന്ന ഡാറ്റയ്ക്ക് വലുപ്പ പരിധിയുണ്ടോ?
- ടൂൾ ബ്രൗസറിൽ സാധാരണ ഡാറ്റ വലുപ്പങ്ങൾ കാര്യക്ഷമമായി കൈകാര്യം ചെയ്യുന്നു. വളരെ വലിയ ഡാറ്റാസെറ്റുകൾ റെൻഡർ ചെയ്യാൻ കൂടുതൽ സമയമെടുത്തേക്കാം. വളരെ വലിയ ഫയലുകൾക്കായി, ഡെസ്ക്ടോപ്പ് ആപ്ലിക്കേഷനുകൾ ഉപയോഗിക്കുന്നത് പരിഗണിക്കുക.
- എൻ്റെ ഡാറ്റ സ്വകാര്യമായി സൂക്ഷിച്ചിട്ടുണ്ടോ?
- അതെ. എല്ലാ ഡാറ്റ പ്രോസസ്സിംഗും ഡിസ്പ്ലേയും നിങ്ങളുടെ ബ്രൗസറിൽ നടക്കുന്നു. ഒരു സെർവറിലേക്കും ഒന്നും അപ്ലോഡ് ചെയ്യുന്നില്ല.
- HSTS പ്രവർത്തനക്ഷമമാക്കിയിട്ടുണ്ടോ എന്ന് ഞാൻ എങ്ങനെ പരിശോധിക്കും?
- കർശന-ഗതാഗത-സുരക്ഷാ പ്രതികരണ തലക്കെട്ടിനായി തിരയുക. അതിൻ്റെ മൂല്യത്തിൽ സാധാരണയായി പരമാവധി പ്രായം ഉൾപ്പെടുന്നു, കൂടാതെ ഉപഡൊമെയ്നുകളും പ്രീലോഡും ഓപ്ഷണലായി ഉൾപ്പെടുന്നു.
- ഉള്ളടക്ക-തരം നഷ്ടപ്പെട്ടാൽ ഞാൻ എന്തുചെയ്യണം?
- ബ്രൗസറുകൾ MIME സ്നിഫിംഗിലേക്ക് മടങ്ങുന്നു, ഇത് സുരക്ഷാ പ്രശ്നങ്ങൾക്ക് കാരണമാകും. എല്ലായ്പ്പോഴും ശരിയായ ഉള്ളടക്ക-തരം അയയ്ക്കാൻ നിങ്ങളുടെ സെർവർ കോൺഫിഗർ ചെയ്യുക. എക്സ്-കണ്ടൻ്റ്-ടൈപ്പ്-ഓപ്ഷനുകൾ: നോസ്നിഫ് ഹെഡർ പ്രഖ്യാപിത തരത്തെ മറികടക്കുന്നതിൽ നിന്ന് ബ്രൗസറുകളെ തടയുന്നു.
- എനിക്ക് സ്വന്തമല്ലാത്ത സൈറ്റുകളിൽ നിന്നുള്ള തലക്കെട്ടുകൾ പരിശോധിക്കാനാകുമോ?
- പൊതു URL-കൾക്ക് അതെ. അഭ്യർത്ഥിക്കുന്ന ആർക്കും തലക്കെട്ടുകൾ തിരികെ നൽകും. നിങ്ങളുടെ സെഷനുമായി ബന്ധിപ്പിച്ചിരിക്കുന്ന കുക്കികളും പ്രാമാണീകരണ തലക്കെട്ടുകളും പരിശോധനാ അഭ്യർത്ഥനയിൽ ഇല്ലാത്തതിനാൽ അവ വെളിപ്പെടുത്തില്ല.
- HTTP/3 നിർദ്ദിഷ്ട തലക്കെട്ടുകളെക്കുറിച്ച്?
- HTTP/3, HTTP/1.1, HTTP/2 എന്നിങ്ങനെയുള്ള തലക്കെട്ട് സെമാൻ്റിക്സ് നിലനിർത്തുന്നു. ഗതാഗതം വ്യത്യസ്തമാണ് (ടിസിപിക്ക് പകരം ക്യുഐസി) എന്നാൽ നിങ്ങൾ കാണുന്ന തലക്കെട്ടുകൾ ഒന്നുതന്നെയാണ്.