{
"url": "https://example.com/",
"finalUrl": "https://example.com/",
"statusCode": 200,
"grade": "F",
"score": 0,
"maxScore": 100,
"headers": {
"strict-transport-security": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 20
},
"content-security-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 20
},
"x-content-type-options": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 15
},
"x-frame-options": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 15
},
"referrer-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 10
},
"permissions-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 10
},
"cross-origin-opener-policy": {
"present": false,
"value": null,
"points": 0,
"maxPoints": 10
}
},
"rawHeaders": {
"accept-ranges": "bytes",
"age": "12503",
"allow": "GET, HEAD",
"cf-cache-status": "HIT",
"cf-ray": "a411fa290c288290-IAD",
"connection": "close",
"content-type": "text/html",
"date": "Sat, 26 Sep 2026 11:37:32 GMT",
"last-modified": "Tue, 22 Sep 2026 20:16:57 GMT",
"server": "cloudflare"
}
}
curl --location --request GET 'https://zylalabs.com/api/13955/security+headers+checker+api/32472/check+url+security+headers' --header 'Authorization: Bearer YOUR_API_KEY'
注册后,每个开发者都会被分配一个个人 API 访问密钥,这是一个唯一的字母和数字组合,用于访问我们的 API 端点。要使用 安全头部检查器 API 进行身份验证,只需在 Authorization 标头中包含您的 bearer token。
| 标头 | 描述 |
|---|---|
授权
|
必需
应为 Bearer access_key. 订阅后,请查看上方的"您的 API 访问密钥"。
|
API返回有关网站HTTP安全头的信息,包括它们的存在、值和相关分数。响应包括一个基于头部符合安全标准的评级(A+到F)
响应中的关键字段包括"url""finalUrl""statusCode""grade""score"以及一个详细的"headers"对象该对象列出了每个安全头的存在情况值所获得的分数和最高分数
响应以JSON格式构建,顶层对象包含URL详细信息、状态代码、等级、分数,以及一个嵌套的"headers"对象,详细说明每个安全头的评估
主要参数是目标网址,用户提供该网址以检查安全头信息。API会跟踪从初始网址最多5个重定向以确保结果的准确性
典型的用例包括对网络应用程序的预部署检查 合规性的头部审计以及供网站所有者自助评估以增强其网站的安全态势
通过直接检查目标URL的HTTP响应头来保持数据的准确性。该API还会缓存结果6小时,以确保响应的一致性,同时减少服务器负载
用户可以分析“等级”和“得分”来评估其网站的安全态势 详细的头部信息可以通过识别缺失或配置错误的头部来实现有针对性的改进
用户可以期待一个从0到100的分数和相应的等级 每个标头将指示它是否存在 其值和获得的分数 帮助用户快速识别需要改进的领域