Skip to main content
This guide demonstrates how to crawl your entire website and validate security headers implementation across all discovered pages, ensuring consistent security controls throughout your site.

Use Cases

  • Validating security headers across all website pages
  • Ensuring consistent security implementation after deployments
  • Detecting missing security headers on specific page types
  • Monitoring security header configuration changes
  • Compliance checking for security standards

Simple Security Headers Crawler

Comprehensive Security Headers Validation

Key Security Headers Validation Features

  1. Website Crawling: Discovers and validates all pages automatically
  2. Configurable Requirements: Simple configuration for required headers
  3. Pass/Fail Testing: LoadForge integration with clear success/failure status
  4. Page Type Classification: Different requirements for login, API, and admin pages
  5. Header Value Validation: Checks not just presence but proper configuration
  6. Comprehensive Reporting: Detailed statistics and issue classification

Configuration Guide

Edit the configuration at the top of the script to match your security requirements:
  • Required Headers: Set to True for headers that must be present
  • Header Values: Specify valid values for headers that need validation
  • Page Types: Define specific requirements for different page types
  • HSTS Settings: Configure minimum max-age and subdomain requirements
This guide provides comprehensive security headers validation across your entire website with flexible configuration options.