# HTTP ヘッダーチェッカー

URL: https://tools.otaku-dojo.com/ja/http-header-checker
Updated: 2026-10-03

HTTP ヘッダーチェッカーは URL にリクエストを送り（リダイレクトは自動で追跡）、最終レスポンスのステータスコードとすべてのヘッダーを表示します。結果は 6 つのセキュリティヘッダー（HSTS、CSP、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy）の設定状況、キャッシュ関連のヘッダー、全ヘッダー一覧の 3 つに整理されます。

## HTTP ヘッダーチェッカーの使い方

1. URL を入力して「チェック」を押します。
2. 上部にステータスコード、セキュリティヘッダーのスコア、応答時間、サーバーソフトウェアが表示されます。
3. 「セキュリティヘッダー」の黄色の項目は追加をおすすめする設定です。
4. 「コピー」でヘッダー一覧をテキストでコピーできます。

## 仕様とポイント

- **表示内容**: ステータスコード、応答時間、全レスポンスヘッダー
- **セキュリティ**: HSTS、CSP、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy
- **キャッシュ**: Cache-Control、Expires、ETag、Last-Modified、Age、Vary、Content-Encoding
- **リダイレクト**: 自動追跡（最大 10 回）、最終 URL のヘッダーを表示
- **制限**: 公開 URL のみ、1 分あたり 20 回まで
- **料金**: 無料・登録不要

## 使用例: 推奨セキュリティヘッダー（Nginx）

```nginx
HSTS、X-Content-Type-Options、Referrer-Policy が未設定
```

→

```nginx
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
```

## よくある質問

### セキュリティヘッダーのスコアが低いと SEO に影響しますか？

セキュリティヘッダーは直接のランキング要因ではありませんが、HTTPS と HSTS でユーザーとクローラーを安全な接続に保ち、CSP などで改ざん被害による検索エンジンの警告表示リスクを下げられます。

### ブラウザの開発者ツールと結果が違うのは？

サーバーは User-Agent、Cookie、地域によって異なるヘッダーを返すことがあり、CDN もノードによって異なります。このツールはサーバーからログインしていない状態でリクエストします。

### Cache-Control はどう設定すればいい？

バージョン付きの静的ファイル（CSS、JS、画像）は public, max-age=31536000, immutable、HTML ページは短い max-age か no-cache にして更新がすぐ反映されるようにするのが一般的です。
