Open
Cached
·
just now
19
Headers
Detected Technologies from Headers
PayPal
Adobe Target
AWS CloudFront
Quantum Metric
Criteo
Google Tag Manager
Bing
Braintree
Liveramp
Envoy
Google DoubleClick
Google Analytics
Cloudflare CDN
Loggly
Datadog
Google Cloud Storage
Google Static File Front End
LaunchDarkly
Google API JS Client
Google Fonts
Wistia
Algolia
G Workspace
Contentful
Adobe Experience Cloud
Google Search
Cloudflare
Adobe Dynamic Tag Management
Facebook
OneTrust
Pinterest
Adobe Experience Manager
Upsellit
jQuery
Vimeo
Akamai
YouTube
The Trade Desk
Google Cloud
Google App Engine
HTTP Security Headers
Status
Strict-Transport-Security
Good
max-age=31536000 ; includeSubDomains
X-Frame-Options
Good
SAMEORIGIN
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
- • Consider adding 'preload' to HSTS for maximum security
- • Improve CSP by adding more specific directives and removing 'unsafe-inline'
- • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
- • Consider adding Permissions-Policy to control browser features
Performance Headers
Connection
close, Transfer-Encoding
Transfer-Encoding
chunked
connection: close, Transfer-Encoding transfer-encoding: chunked
Caching Headers
Cache-Control
max-age=0, no-cache, no-store
Expires
Wed, 02 Sep 2026 16:28:10 GMT
Pragma
no-cache
cache-control: max-age=0, no-cache, no-store expires: Wed, 02 Sep 2026 16:28:10 GMT pragma: no-cache
Content Headers
Content-Language
en-US
Content-Type
text/html; charset=utf-8
content-language: en-US content-type: text/html; charset=utf-8
Server Headers
No server headers found
CORS Headers
No CORS headers found
Cookies Headers
Other Headers
Date
Wed, 02 Sep 2026 16:28:10 GMT
X-Permitted-Cross-Domain-Policies
none
X-Req
a=a;c=www-qa2.cvs.com-blocks-ui;d=desktop;g=0.d60c0317.1788366490.70024e8c;h=www-qa2.cvs.com;i=23.3.12.214;l=use;t=ut;u=brw
X-Subset
1-3569-0
date: Wed, 02 Sep 2026 16:28:10 GMT x-akamai-transformed: l - 0 - x-envoy-upstream-service-time: 689 x-permitted-cross-domain-policies: none x-req: a=a;c=www-qa2.cvs.com-blocks-ui;d=desktop;g=0.d60c0317.1788366490.70024e8c;h=www-qa2.cvs.com;i=23.3.12.214;l=use;t=ut;u=brw x-subset: 1-3569-0
Recommendations
Enable compression (gzip/brotli) to improve performance