HTTP 安全头评分器

输入URL或域名,检测安全头配置,获取安全评分和修复建议

安全头检测

安全头说明

安全头评分标准

评分基于以下安全头的配置情况计算:

  • HSTS (Strict-Transport-Security) - 强制HTTPS加密传输,最高20分
  • X-Frame-Options - 防止点击劫持攻击,最高15分
  • X-Content-Type-Options - 防止MIME类型嗅探攻击,最高10分
  • CSP (Content-Security-Policy) - 最强大的XSS防护机制,最高25分
  • X-XSS-Protection - 浏览器XSS过滤,最高5分
  • Referrer-Policy - 控制referer信息泄露,最高10分
  • Permissions-Policy - 控制浏览器功能权限,最高10分
  • Cross-Origin 策略 - COOP/COEP等,最高5分

评分等级说明

  • A+ (95-100) - 极佳,几乎所有安全头正确配置
  • A (85-94) - 优秀,核心安全头已配置
  • B (70-84) - 良好,部分安全头缺失或配置不当
  • C (50-69) - 一般,存在明显安全风险
  • D (30-49) - 较差,多个重要安全头缺失
  • F (0-29) - 危险,几乎无安全防护

配置生成器