Como usar este módulo
Headers HTTP formam parte do contrato entre cliente, intermediários e servidor. Eles influenciam cache, compressão, autenticação, negociação de conteúdo e políticas de segurança.
- Um navegador só expõe ao JavaScript os headers permitidos por CORS; ausência de um header na tela não prova que ele não exista na resposta.
- HEAD pode ser rejeitado ou tratado de forma diferente de GET. Redirecionamentos também podem mudar a origem e a política observada.
- Leia status, URL final e headers juntos: cache, localização, conteúdo e segurança podem estar distribuídos entre várias respostas.
Dica prática: Não envie tokens, cookies ou URLs privadas. Para uma auditoria completa, compare o resultado do navegador com uma captura autorizada feita no servidor ou no terminal.