#339 · Herramienta para desarrolladores

X Content Type Options Checker

Valida X-Content-Type-Options y confirma si la respuesta utiliza exactamente nosniff. El comprobador acepta un valor aislado o un bloque completo de cabeceras, detecta ausencias, duplicados y variantes no estándar, y resume qué implica desactivar el MIME sniffing en navegadores compatibles.

Datos de entrada

Entrada
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega la cabecera o la respuesta completa.
  2. Ejecuta la comprobación.
  3. Confirma que el valor sea nosniff.
  4. Si también incluyes Content-Type, revisa que el tipo declarado sea el correcto para el recurso.

Qué hace esta herramienta para desarrolladores

Busca X-Content-Type-Options y compara su valor normalizado con nosniff. Cuando encuentra Content-Type, lo muestra como contexto porque nosniff hace más importante declarar el MIME correcto.

El valor interoperable esperado es nosniff. Otros valores no se tratan como equivalentes aunque su nombre parezca similar.

nosniff no corrige un Content-Type equivocado; puede hacer que el navegador bloquee recursos cuyo MIME no coincide con el contexto de carga.

Ejemplo

Content-Type: text/css X-Content-Type-Options: nosniff → cabecera válida; revisa que text/css corresponda al recurso.

Casos de uso

  • Auditar cabeceras de assets estáticos.
  • Revisar configuraciones de seguridad de CDN.
  • Detectar una cabecera eliminada durante una migración.
  • Relacionar nosniff con Content-Type en errores de carga.

Consejos para obtener resultados fiables

  • Configura MIME correctos además de nosniff.
  • Comprueba JavaScript, CSS y respuestas descargables.
  • Evita duplicados generados por varias capas.
  • Verifica páginas de error y respuestas de CDN.

Detalles del procesamiento

El parser trata los nombres de cabecera sin distinguir mayúsculas. Si hay varias apariciones, las conserva para informar del duplicado.

No determina el tipo real de bytes del recurso ni emula las decisiones completas de MIME sniffing de cada navegador.

Preguntas frecuentes

¿Cuál es el valor correcto de X-Content-Type-Options?

El valor esperado y ampliamente utilizado es nosniff.

¿nosniff arregla un Content-Type mal configurado?

No. Debes servir el recurso con el MIME correcto; nosniff evita que el navegador intente reinterpretar ciertos tipos.

¿Por qué un script puede dejar de cargar al activar nosniff?

Puede ocurrir si el servidor lo entrega con un Content-Type incompatible con un script ejecutable.

¿Puedo pegar todas las cabeceras HTTP para comprobar nosniff?

Sí. La herramienta busca X-Content-Type-Options y también muestra Content-Type si está presente.

¿Es recomendable enviar varias veces X-Content-Type-Options?

No aporta valor y puede indicar configuración duplicada. Es preferible una única cabecera clara con nosniff.

Resumen técnico

ElementoComprobación
X-Content-Type-OptionsValor exacto nosniff
DuplicadosCuenta de apariciones
Content-TypeSe muestra como contexto

Explorar Cabeceras HTTP y seguridad

Consulta más utilidades para analizar y construir cabeceras HTTP y políticas de seguridad.

Ver categoría