{
"url": "https://example.com/",
"finalUrl": "https://example.com/",
"statusCode": 200,
"grade": "F",
"score": 0,
"maxScore": 100,
"headers": {
"strict-transport-security": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 20
},
"content-security-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 20
},
"x-content-type-options": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 15
},
"x-frame-options": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 15
},
"referrer-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 10
},
"permissions-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 10
},
"cross-origin-opener-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 10
}
},
"rawHeaders": {
"accept-ranges": "bytes",
"age": "12503",
"allow": "GET, HEAD",
"cf-cache-status": "HIT",
"cf-ray": "a411fa290c288290-IAD",
"connection": "close",
"content-type": "text/html",
"date": "Sat, 26 Sep 2026 11:37:32 GMT",
"last-modified": "Tue, 22 Sep 2026 20:16:57 GMT",
"server": "cloudflare"
}
}
curl --location --request GET 'https://zylalabs.com/api/13955/security+headers+checker+api/32472/check+url+security+headers' --header 'Authorization: Bearer YOUR_API_KEY'
Após se cadastrar, cada desenvolvedor recebe uma chave de acesso à API pessoal, uma combinação única de letras e dígitos para acessar nosso endpoint de API. Para autenticar com a Verificador de Cabeçalhos de Segurança API basta incluir seu token Bearer no cabeçalho Authorization.
| Cabeçalho | Descrição |
|---|---|
Authorization
|
Obrigatório
Deve ser Bearer access_key. Veja "Sua chave de acesso à API" acima quando você estiver inscrito.
|
Sem compromisso de longo prazo. Faça upgrade, downgrade ou cancele a qualquer momento. O teste gratuito inclui até 50 requisições.
A API retorna dados sobre os cabeçalhos de segurança HTTP de um site, incluindo sua presença, valores e pontuações associadas. A resposta inclui uma nota (A+ a F) com base na conformidade dos cabeçalhos com os padrões de segurança
Os campos-chave na resposta incluem "url" "finalUrl" "statusCode" "grade" "score" e um objeto "headers" detalhado que lista a presença de cada cabeçalho de segurança valor pontos obtidos e pontos máximos
A resposta é estruturada no formato JSON com um objeto de nível superior contendo os detalhes da URL código de status nota pontuação e um objeto "cabeçalhos" aninhado que detalha a avaliação de cada cabeçalho de segurança
O parâmetro principal é a URL de destino, que os usuários fornecem para verificar os cabeçalhos de segurança. A API segue até 5 redirecionamentos a partir da URL inicial para garantir resultados precisos
Casos de uso típicos incluem verificações pré-implantação para aplicações web auditorias de cabeçalho para conformidade e avaliações de autoatendimento para proprietários de sites melhorarem a postura de segurança de seus sites
A precisão dos dados é mantida verificando os cabeçalhos de resposta HTTP diretamente da URL de destino A API também armazena em cache os resultados por 6 horas para garantir respostas consistentes enquanto minimiza a carga no servidor
Os usuários podem analisar a "classificação" e "pontuação" para avaliar a postura de segurança de seu site As informações detalhadas do cabeçalho permitem melhorias direcionadas ao identificar quais cabeçalhos estão ausentes ou mal configurados
Os usuários podem esperar uma pontuação variando de 0 a 100 e uma nota correspondente Cada cabeçalho indicará se está presente seu valor e os pontos acumulados ajudando os usuários a identificar rapidamente áreas para melhoria