Verificador de Encabezados de Seguridad API

API ID 13955

Verifique los encabezados de seguridad HTTP de cualquier sitio web (Strict-Transport-Security Content-Security-Policy X-Content-Type-Options X-Frame-Options Referrer-Policy Permissions-Policy

141 ms resp. promedio

Documentación de la API

Endpoints

Solicitud
Verifica los encabezados de respuesta HTTP de la URL objetivo y devuelve la presencia de encabezados, puntaje y calificación. Los resultados se almacenan en caché durante 6 horas
Endpoint ID: 32472
GET https://zylalabs.com/api/13955/security+headers+checker+api/32472/check+url+security+headers
PARÁMETROS DE ENTRADA

Pruebas gratuitas restantes: 3 de 3.


PARÁMETROS DE ENTRADA

Este endpoint no requiere parámetros de entrada.

RESPUESTA DE EJEMPLO DE LA API
JSON
{
    "url": "https://example.com/",
    "finalUrl": "https://example.com/",
    "statusCode": 200,
    "grade": "F",
    "score": 0,
    "maxScore": 100,
    "headers": {
        "strict-transport-security": {
            "present": false,
            "value": null,
            "points": 0,
            "maxPoints": 20
        },
        "content-security-policy": {
            "present": false,
            "value": null,
            "points": 0,
            "maxPoints": 20
        },
        "x-content-type-options": {
            "present": false,
            "value": null,
            "points": 0,
            "maxPoints": 15
        },
        "x-frame-options": {
            "present": false,
            "value": null,
            "points": 0,
            "maxPoints": 15
        },
        "referrer-policy": {
            "present": false,
            "value": null,
            "points": 0,
            "maxPoints": 10
        },
        "permissions-policy": {
            "present": false,
            "value": null,
            "points": 0,
            "maxPoints": 10
        },
        "cross-origin-opener-policy": {
            "present": false,
            "value": null,
            "points": 0,
            "maxPoints": 10
        }
    },
    "rawHeaders": {
        "accept-ranges": "bytes",
        "age": "12503",
        "allow": "GET, HEAD",
        "cf-cache-status": "HIT",
        "cf-ray": "a411fa290c288290-IAD",
        "connection": "close",
        "content-type": "text/html",
        "date": "Sat, 26 Sep 2026 11:37:32 GMT",
        "last-modified": "Tue, 22 Sep 2026 20:16:57 GMT",
        "server": "cloudflare"
    }
}
Verificar los encabezados de seguridad de la URL — CÓDIGOS DE EJEMPLO

curl --location --request GET 'https://zylalabs.com/api/13955/security+headers+checker+api/32472/check+url+security+headers' --header 'Authorization: Bearer YOUR_API_KEY' 


    

Clave de Acceso a la API y Autenticación

Después de registrarte, a cada desarrollador se le asigna una clave de acceso a la API personal, una combinación única de letras y dígitos proporcionada para acceder a nuestro endpoint de la API. Para autenticarte con el Verificador de Encabezados de Seguridad API simplemente incluye tu token de portador en el encabezado de Autorización.

Encabezados
Encabezado Descripción
Autorización Requerido Debería ser Bearer access_key. Consulta "Tu Clave de Acceso a la API" arriba cuando estés suscrito.

Sin compromiso a largo plazo. Mejora, reduce o cancela en cualquier momento. La Prueba Gratuita incluye hasta 50 solicitudes.

🚀 PLAN CORPORATIVO A MEDIDA

Comienza en
$ 10.000/Año


  • Volumen Personalizado
  • Límite de solicitudes personalizado
  • Soporte al Cliente Especializado
  • Monitoreo de API en Tiempo Real

Resumen

Verifique los encabezados de seguridad HTTP de cualquier sitio web (Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy, Cross-Origin-Opener-Policy) y obtenga una puntuación de 100 puntos con una calificación de A+ a F en JSON Útil para verificaciones de CI antes del despliegue auditorías de encabezados y verificaciones autogestionadas para propietarios de sitios La calificación refleja si cada encabezado estándar está presente (y, para X-Content-Type-Options, si su valor es válido) — no evalúa el contenido de las directivas CSP o Permissions-Policy por lo que no es un sustituto de una revisión de seguridad completa Sigue hasta 5 redireccionamientos de forma segura (direcciones privadas/loopback bloqueadas en cada salto); los resultados se almacenan en caché durante 6 horas

Verificador de Encabezados de Seguridad API FAQs

La API devuelve datos sobre los encabezados de seguridad HTTP de un sitio web, incluyendo su presencia, valores y puntajes asociados. La respuesta incluye una calificación (A+ a F) basada en el cumplimiento de los encabezados con los estándares de seguridad

Los campos clave en la respuesta incluyen "url" "finalUrl" "statusCode" "grade" "score" y un objeto "headers" detallado que enumera la presencia de cada encabezado de seguridad valor puntos obtenidos y puntos máximos

La respuesta está estructurada en formato JSON con un objeto de nivel superior que contiene los detalles de la URL el código de estado la calificación la puntuación y un objeto "headers" anidado que detalla la evaluación de cada encabezado de seguridad

El parámetro principal es la URL de destino que los usuarios proporcionan para verificar los encabezados de seguridad La API sigue hasta 5 redireccionamientos desde la URL inicial para asegurar resultados precisos

Los casos de uso típicos incluyen verificaciones previas al despliegue para aplicaciones web auditorías de encabezado para cumplimiento y evaluaciones de autoservicio para propietarios de sitios para mejorar la postura de seguridad de su sitio web

La precisión de los datos se mantiene verificando los encabezados de respuesta HTTP directamente desde la URL de destino La API también almacena en caché los resultados durante 6 horas para garantizar respuestas consistentes mientras minimiza la carga del servidor

Los usuarios pueden analizar el "grado" y el "puntuación" para evaluar la postura de seguridad de su sitio web La información detallada de los encabezados permite mejoras específicas al identificar qué encabezados faltan o están mal configurados

Los usuarios pueden esperar una puntuación que varía de 0 a 100 y una calificación correspondiente Cada encabezado indicará si está presente su valor y los puntos ganados ayudando a los usuarios a identificar rápidamente las áreas de mejora

General FAQs

Zyla API Hub es como una gran tienda de APIs, donde puedes encontrar miles de ellas en un solo lugar. También ofrecemos soporte dedicado y monitoreo en tiempo real de todas las APIs. Una vez que te registres, puedes elegir qué APIs quieres usar. Solo recuerda que cada API necesita su propia suscripción. Pero si te suscribes a varias, usarás la misma clave para todas, lo que hace todo más fácil para ti.
Los precios se muestran en USD (dólar estadounidense), EUR (euro), CAD (dólar canadiense), AUD (dólar australiano) y GBP (libra esterlina). Aceptamos todas las principales tarjetas de débito y crédito. Nuestro sistema de pago utiliza la última tecnología de seguridad y está respaldado por Stripe, una de las compañías de pago más confiables del mundo. Si tienes algún problema para pagar con tarjeta, contáctanos en [email protected]

Además, si ya tienes una suscripción activa en cualquiera de estas monedas (USD, EUR, CAD, AUD, GBP), esa moneda se mantendrá para suscripciones posteriores. Puedes cambiar la moneda en cualquier momento siempre que no tengas suscripciones activas.
La moneda local que aparece en la página de precios se basa en el país de tu dirección IP y se proporciona solo como referencia. Los precios reales están en USD (dólar estadounidense). Cuando realices un pago, el cargo aparecerá en tu estado de cuenta en USD, incluso si ves el monto equivalente en tu moneda local en nuestro sitio web. Esto significa que no puedes pagar directamente en tu moneda local.
Ocasionalmente, un banco puede rechazar el cargo debido a sus configuraciones de protección contra fraude. Te sugerimos comunicarte con tu banco primero para verificar si están bloqueando nuestros cargos. También puedes acceder al Portal de Facturación y cambiar la tarjeta asociada para realizar el pago. Si esto no funciona y necesitas más ayuda, por favor contacta a nuestro equipo en [email protected]
Los precios se determinan mediante una suscripción recurrente mensual o anual, dependiendo del plan elegido.
Las llamadas a la API se descuentan de tu plan en base a solicitudes exitosas. Cada plan incluye una cantidad específica de llamadas que puedes realizar por mes. Solo las llamadas exitosas, indicadas por una respuesta con estado 200, se contarán en tu total. Esto asegura que las solicitudes fallidas o incompletas no afecten tu cuota mensual.
Zyla API Hub funciona con un sistema de suscripción mensual recurrente. Tu ciclo de facturación comenzará el día en que compres uno de los planes de pago, y se renovará el mismo día del mes siguiente. Así que recuerda cancelar tu suscripción antes si quieres evitar futuros cargos.
Para actualizar tu plan de suscripción actual, simplemente ve a la página de precios de la API y selecciona el plan al que deseas actualizarte. La actualización será instantánea, permitiéndote disfrutar inmediatamente de las funciones del nuevo plan. Ten en cuenta que las llamadas restantes de tu plan anterior no se transferirán al nuevo plan, por lo que debes considerar esto al actualizar. Se te cobrará el monto total del nuevo plan.
Para verificar cuántas llamadas a la API te quedan en el mes actual, revisa el campo 'X-Zyla-API-Calls-Monthly-Remaining' en el encabezado de la respuesta. Por ejemplo, si tu plan permite 1,000 solicitudes por mes y has usado 100, este campo mostrará 900 llamadas restantes.
Para ver el número máximo de solicitudes a la API que permite tu plan, revisa el encabezado de la respuesta 'X-Zyla-RateLimit-Limit'. Por ejemplo, si tu plan incluye 1,000 solicitudes por mes, este encabezado mostrará 1,000.
El encabezado 'X-Zyla-RateLimit-Reset' muestra el número de segundos hasta que tu límite se restablezca. Esto te indica cuándo tu conteo de solicitudes se reiniciará. Por ejemplo, si muestra 3,600, significa que faltan 3,600 segundos para que el límite se restablezca.
Sí, puedes cancelar tu plan en cualquier momento desde tu cuenta, seleccionando la opción de cancelación en la página de Facturación. Ten en cuenta que las actualizaciones, degradaciones y cancelaciones tienen efecto inmediato. Además, al cancelar ya no tendrás acceso al servicio, incluso si te quedaban llamadas en tu cuota.
Para darte la oportunidad de probar nuestras APIs sin compromiso, ofrecemos una prueba gratuita de 7 días que te permite realizar hasta 50 llamadas a la API sin costo. Esta prueba solo se puede usar una vez, por lo que recomendamos aplicarla a la API que más te interese. Aunque la mayoría de nuestras APIs ofrecen prueba gratuita, algunas pueden no hacerlo. La prueba finaliza después de 7 días o cuando realices 50 solicitudes, lo que ocurra primero. Si alcanzas el límite de 50 solicitudes durante la prueba, deberás "Iniciar tu Plan de Pago" para continuar haciendo solicitudes. Puedes encontrar el botón "Iniciar tu Plan de Pago" en tu perfil bajo Suscripción -> Elige la API a la que estás suscrito -> Pestaña de Precios. Alternativamente, si no cancelas tu suscripción antes del día 7, tu prueba gratuita finalizará y tu plan se cobrará automáticamente, otorgándote acceso a todas las llamadas a la API especificadas en tu plan. Ten esto en cuenta para evitar cargos no deseados.
Después de 7 días, se te cobrará el monto total del plan al que estabas suscrito durante la prueba. Por lo tanto, es importante cancelar antes de que finalice el periodo de prueba. No se aceptan solicitudes de reembolso por olvidar cancelar a tiempo.
Cuando te suscribes a una prueba gratuita de una API, puedes realizar hasta 50 llamadas. Si deseas realizar más llamadas después de este límite, la API te pedirá que "Inicies tu Plan de Pago". Puedes encontrar el botón "Iniciar tu Plan de Pago" en tu perfil bajo Suscripción -> Elige la API a la que estás suscrito -> Pestaña de Precios.
Las Órdenes de Pago se procesan entre el día 20 y el 30 de cada mes. Si envías tu solicitud antes del día 20, tu pago será procesado dentro de ese período.
Puedes contactarnos a través de nuestro canal de chat para recibir asistencia inmediata. Siempre estamos en línea de 8 a. m. a 5 p. m. (EST). Si nos contactas fuera de ese horario, te responderemos lo antes posible. Además, puedes escribirnos por correo electrónico a [email protected]

APIs Relacionadas