{
"url": "https://example.com/",
"finalUrl": "https://example.com/",
"statusCode": 200,
"grade": "F",
"score": 0,
"maxScore": 100,
"headers": {
"strict-transport-security": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 20
},
"content-security-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 20
},
"x-content-type-options": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 15
},
"x-frame-options": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 15
},
"referrer-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 10
},
"permissions-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 10
},
"cross-origin-opener-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 10
}
},
"rawHeaders": {
"accept-ranges": "bytes",
"age": "9366",
"allow": "GET, HEAD",
"cf-cache-status": "HIT",
"cf-ray": "a41caa13f8418982-IAD",
"connection": "close",
"content-type": "text/html",
"date": "Sun, 27 Sep 2026 18:45:15 GMT",
"last-modified": "Sat, 26 Sep 2026 09:10:30 GMT",
"server": "cloudflare"
}
}
curl --location --request GET 'https://zylalabs.com/api/13955/security+headers+checker+api/32472/check+url+security+headers?url=https://example.com' --header 'Authorization: Bearer YOUR_API_KEY'
Después de registrarte, a cada desarrollador se le asigna una clave de acceso a la API personal, una combinación única de letras y dígitos proporcionada para acceder a nuestro endpoint de la API. Para autenticarte con el Comprobador de encabezados de seguridad API simplemente incluye tu token de portador en el encabezado de Autorización.
| Encabezado | Descripción |
|---|---|
Autorización
|
Requerido
Debería ser Bearer access_key. Consulta "Tu Clave de Acceso a la API" arriba cuando estés suscrito.
|
Sin compromiso a largo plazo. Mejora, reduce o cancela en cualquier momento. La Prueba Gratuita incluye hasta 50 solicitudes.
Verifique los encabezados de seguridad HTTP de cualquier sitio web (Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy
La API devuelve datos sobre los encabezados de seguridad HTTP de un sitio web, incluyendo su presencia, valores y puntajes asociados. La respuesta incluye una calificación (A+ a F) basada en el cumplimiento de los encabezados con los estándares de seguridad
Los campos clave en la respuesta incluyen "url" "finalUrl" "statusCode" "grade" "score" y un objeto "headers" detallado que enumera la presencia de cada encabezado de seguridad valor puntos obtenidos y puntos máximos
La respuesta está estructurada en formato JSON con un objeto de nivel superior que contiene los detalles de la URL el código de estado la calificación la puntuación y un objeto "headers" anidado que detalla la evaluación de cada encabezado de seguridad
El parámetro principal es la URL de destino que los usuarios proporcionan para verificar los encabezados de seguridad La API sigue hasta 5 redireccionamientos desde la URL inicial para asegurar resultados precisos
Los casos de uso típicos incluyen verificaciones previas al despliegue para aplicaciones web auditorías de encabezado para cumplimiento y evaluaciones de autoservicio para propietarios de sitios para mejorar la postura de seguridad de su sitio web
La precisión de los datos se mantiene verificando los encabezados de respuesta HTTP directamente desde la URL de destino La API también almacena en caché los resultados durante 6 horas para garantizar respuestas consistentes mientras minimiza la carga del servidor
Los usuarios pueden analizar el "grado" y el "puntuación" para evaluar la postura de seguridad de su sitio web La información detallada de los encabezados permite mejoras específicas al identificar qué encabezados faltan o están mal configurados
Los usuarios pueden esperar una puntuación que varía de 0 a 100 y una calificación correspondiente Cada encabezado indicará si está presente su valor y los puntos ganados ayudando a los usuarios a identificar rápidamente las áreas de mejora