一份紧凑、非穷尽的参考表,汇总各篇笔记反复出现的取值。权威规则请优先参考链接的来源;这些表格只是记忆辅助。
发布检查会用到的 HTTP 状态码#
| 状态码 | 含义 | 用途 |
|---|
| 200 OK | 资源存在并返回表示 | 健康路由的基线 |
| 301 Moved Permanently | URI 永久变更 | 在日志里区分 : old_uri 与 : new_uri |
| 308 Permanent Redirect | 非 GET 方法在重定向时保留方法 | redirects-and-status-codes 笔记 |
| 206 Partial Content | 满足范围请求 | http-range-requests 笔记 |
| 304 / 412 | 验证器驱动条件请求 | http-cache-headers 笔记 |
| 404 | 未找到 | Caddyfile 中的 handle_errors 页 |
| 500 / 502 / 503 | 源站或代理故障 | 发布冒烟测试与重启循环 |
公网边缘看到的安全头#
| 响应头 | 策略简述 |
|---|
Content-Security-Policy | default-src 'self'; script-src 'none' 保持页面不含脚本 |
Strict-Transport-Security | max-age=31536000; includeSubDomains 强制一年 HTTPS |
X-Content-Type-Options | nosniff 阻止 MIME 类型猜测 |
X-Frame-Options | DENY 阻止被内嵌(framing) |
Referrer-Policy | strict-origin-when-cross-origin 限制来源信息外泄 |
已发布制品的摘要命令#
# 逐文件
sha256sum <file>
# 操作套件里的纯文本检查
check-http-headers.sh https://www.xbcatm.com/
check-tls-expiry.sh www.xbcatm.com 30