Security Headers Auditor
Pricing
from $4.90 / 1,000 url auditeds
Security Headers Auditor
Audit website security headers such as CSP, HSTS, X-Frame-Options, Referrer-Policy, and Permissions-Policy.
Security Headers Auditor
Pricing
from $4.90 / 1,000 url auditeds
Audit website security headers such as CSP, HSTS, X-Frame-Options, Referrer-Policy, and Permissions-Policy.
Audit ID
auditId
Optional
Stable identifier for this security header audit row.
Source Type
sourceType
Optional
Whether the target was supplied inline or fetched from a URL.
Source ID
sourceId
Optional
User-provided or generated target identifier.
Source URL
sourceUrl
Optional
Source URL when available.
Status Code
statusCode
Optional
HTTP status code when available.
Status
status
Optional
Overall audit status: pass, warn, or fail.
Severity
severity
Optional
Highest issue severity for this target.
Security Score
securityScore
Optional
0-100 security header score.
Checked Headers
checkedHeaders
Optional
Header names included in the audit.
Present Headers
presentHeaders
Optional
Headers present in the current snapshot.
Missing Headers
missingHeaders
Optional
Required headers not present.
Weak Headers
weakHeaders
Optional
Headers present but configured weakly.
Critical Findings
criticalFindings
Optional
Critical missing or unsafe findings.
Added Headers
addedHeaders
Optional
Headers added versus previousHeaders.
Removed Headers
removedHeaders
Optional
Headers removed versus previousHeaders.
Changed Headers
changedHeaders
Optional
Headers whose values changed versus previousHeaders.
Has CSP
hasContentSecurityPolicy
Optional
Whether Content-Security-Policy is present.
CSP Has Default Src
cspHasDefaultSrc
Optional
Whether CSP includes default-src.
CSP Has Object Src None
cspHasObjectSrcNone
Optional
Whether CSP includes object-src 'none'.
CSP Has Frame Ancestors
cspHasFrameAncestors
Optional
Whether CSP includes frame-ancestors.
CSP Allows Unsafe Inline
cspAllowsUnsafeInline
Optional
Whether CSP includes unsafe-inline.
CSP Allows Wildcard
cspAllowsWildcard
Optional
Whether CSP allows wildcard sources on major directives.
Has HSTS
hasStrictTransportSecurity
Optional
Whether Strict-Transport-Security is present.
HSTS Max Age Seconds
hstsMaxAgeSeconds
Optional
Parsed HSTS max-age value.
HSTS Includes Subdomains
hstsIncludesSubdomains
Optional
Whether HSTS includes includeSubDomains.
HSTS Preload
hstsPreload
Optional
Whether HSTS includes preload.
Has X Frame Options
hasXFrameOptions
Optional
Whether X-Frame-Options is present.
X Frame Options
xFrameOptions
Optional
X-Frame-Options value when present.
Has NoSniff
hasXContentTypeOptionsNoSniff
Optional
Whether X-Content-Type-Options is nosniff.
Referrer Policy
referrerPolicy
Optional
Referrer-Policy value when present.
Permissions Policy
permissionsPolicy
Optional
Permissions-Policy value when present.
Has COOP
hasCrossOriginOpenerPolicy
Optional
Whether Cross-Origin-Opener-Policy is present.
Has CORP
hasCrossOriginResourcePolicy
Optional
Whether Cross-Origin-Resource-Policy is present.
Cross-Origin Isolation Signals
crossOriginIsolationSignals
Optional
Cross-origin isolation-related headers present.
Issue Count
issueCount
Optional
Number of issues found on this target.
Issues
issues
Optional
Structured issue objects with code, severity, header, and message.
Recommendation
recommendation
Optional
Recommended next action for this target.
Checked At
checkedAt
Optional
ISO timestamp when this target was audited.