تحليل رمز حالة HTTP وترويسات الاستجابة، مع شرح يبيّن ما إذا كان الرمز صحيحاً في هذا الموقف.
أدوات التحقق من الاستجابات
قد تكون الاستجابة 200 OK ومع ذلك خاطئة. تنظر هذه المحلّلات إلى أجزاء الاستجابة التي تعطّل التطبيقات ومراجعات الأمان بصمت: خصائص ملفات تعريف الارتباط، وتوجيهات التخزين المؤقت، وترويسات الأمان مثل CSP وHSTS، ورمز الحالة نفسه.
أما أدوات العقود فتقارن ما تعيده واجهة API فعلياً بما وعدت به — مخطط أو استجابة سابقة — وتنبّه إلى الحقول المحذوفة والأنواع المتغيّرة وغيرها من التغييرات الكاسرة قبل أن يكتشفها المستهلكون.
الأدوات في هذا القسم
تحليل ترويسات Set-Cookie والتحقق من أفضل الممارسات في Secure وHttpOnly وSameSite وDomain وPath وانتهاء الصلاحية والحجم.
تحليل ترويسات Cache-Control وExpires وETag وLast-Modified وVary وAge، وشرح كيفية تخزين المتصفحات وشبكات CDN للاستجابة مؤقتاً.
تقييم ترويسات أمان HTTP (CSP وHSTS وX-Frame-Options وReferrer-Policy وPermissions-Policy وCOOP/CORP) من ترويسات ملصقة أو عنوان URL عام.
التحقق من مطابقة زوج طلب/استجابة API لعقد OpenAPI الخاص به: المسار والطريقة والمعاملات والجسم ومخطط الاستجابة.
مقارنة استجابة API فعلية بعقد متوقَّع (مثال أو مخطط) والإبلاغ عن الفروق الكاسرة وغير الكاسرة.