网事小栈
首页
文章
工具
搜索
关于
HTTP 安全头评分器
输入URL或域名,检测安全头配置,获取安全评分和修复建议
安全头检测
输入 URL 或域名
开始分析
95
A+
安全评分
8
通过项
1
警告项
2
缺失项
检测结果详情
修复建议
安全头说明
安全头评分标准
评分基于以下安全头的配置情况计算:
HSTS (Strict-Transport-Security)
- 强制HTTPS加密传输,最高20分
X-Frame-Options
- 防止点击劫持攻击,最高15分
X-Content-Type-Options
- 防止MIME类型嗅探攻击,最高10分
CSP (Content-Security-Policy)
- 最强大的XSS防护机制,最高25分
X-XSS-Protection
- 浏览器XSS过滤,最高5分
Referrer-Policy
- 控制referer信息泄露,最高10分
Permissions-Policy
- 控制浏览器功能权限,最高10分
Cross-Origin 策略
- COOP/COEP等,最高5分
评分等级说明
A+ (95-100)
- 极佳,几乎所有安全头正确配置
A (85-94)
- 优秀,核心安全头已配置
B (70-84)
- 良好,部分安全头缺失或配置不当
C (50-69)
- 一般,存在明显安全风险
D (30-49)
- 较差,多个重要安全头缺失
F (0-29)
- 危险,几乎无安全防护
配置生成器
Strict-Transport-Security (HSTS)
高优先级
Max-Age (秒)
86400 (1天)
2592000 (30天)
31536000 (1年)
63072000 (2年)
includeSubDomains
X-Frame-Options
高优先级
DENY (完全禁止)
SAMEORIGIN (同源)
X-Content-Type-Options
Content-Security-Policy
高优先级
Referrer-Policy
Permissions-Policy
生成配置
复制全部
Nginx 配置
复制
Apache 配置
复制