Cómo usar esta herramienta para desarrolladores
- Pega la cabecera o la respuesta completa.
- Ejecuta la comprobación.
- Confirma que el valor sea nosniff.
- Si también incluyes Content-Type, revisa que el tipo declarado sea el correcto para el recurso.
Valida X-Content-Type-Options y confirma si la respuesta utiliza exactamente nosniff. El comprobador acepta un valor aislado o un bloque completo de cabeceras, detecta ausencias, duplicados y variantes no estándar, y resume qué implica desactivar el MIME sniffing en navegadores compatibles.
Busca X-Content-Type-Options y compara su valor normalizado con nosniff. Cuando encuentra Content-Type, lo muestra como contexto porque nosniff hace más importante declarar el MIME correcto.
nosniff no corrige un Content-Type equivocado; puede hacer que el navegador bloquee recursos cuyo MIME no coincide con el contexto de carga.
El parser trata los nombres de cabecera sin distinguir mayúsculas. Si hay varias apariciones, las conserva para informar del duplicado.
No determina el tipo real de bytes del recurso ni emula las decisiones completas de MIME sniffing de cada navegador.
El valor esperado y ampliamente utilizado es nosniff.
No. Debes servir el recurso con el MIME correcto; nosniff evita que el navegador intente reinterpretar ciertos tipos.
Puede ocurrir si el servidor lo entrega con un Content-Type incompatible con un script ejecutable.
Sí. La herramienta busca X-Content-Type-Options y también muestra Content-Type si está presente.
No aporta valor y puede indicar configuración duplicada. Es preferible una única cabecera clara con nosniff.
| Elemento | Comprobación |
|---|---|
| X-Content-Type-Options | Valor exacto nosniff |
| Duplicados | Cuenta de apariciones |
| Content-Type | Se muestra como contexto |
Consulta más utilidades para analizar y construir cabeceras HTTP y políticas de seguridad.
Ver categoría