Expansor de enlaces cortos
Desenmascara enlaces acortados y descubre la URL real, la cadena de redirecciones completa y cada código de estado
Pega un enlace corto y pulsa «Expandir» para descubrir el destino oculto
Expandiendo…
¿Qué es la expansión de enlaces cortos?
Expandir un enlace corto (también llamado «unshorten») consiste en resolver direcciones acortadas de servicios como t.cn, bit.ly o TinyURL hasta llegar a la URL real de destino. Estos servicios funcionan guardando la correspondencia entre un código corto y la URL larga original: cuando alguien visita el enlace corto, responden con una redirección HTTP 3xx que manda el navegador a la página auténtica. Esta herramienta solicita el enlace salto a salto desde el servidor, sigue la cabecera Location de cada redirección y entrega la URL final junto con la cadena completa de redirecciones, el número de saltos, el código de estado de cada uno y el tiempo total. Resulta útil para comprobar a dónde lleva realmente un enlace desconocido antes de abrirlo, verificar que un enlace promocional tuyo resuelve correctamente y depurar configuraciones de redirección. Conviene conocer dos límites: solo funcionan las redirecciones transportadas por HTTP — los redireccionamientos dentro de la página (Meta Refresh o JavaScript) le resultan invisibles —, y la URL expandida no es un certificado de seguridad: un enlace de phishing redirige con total normalidad, así que el dominio de destino merece siempre tu propio escrutinio.
Cómo usarlo
Pasos
- Pega el enlace corto en el cuadro de texto, con o sin el prefijo https:// (p. ej. t.cn/A6hXXX)
- Pulsa el botón «Expandir» o la tecla Enter
- Consulta la URL final, el número de redirecciones y el tiempo total
- Abre «Cadena de redirecciones» para ver cada URL intermedia con su código de estado
- Copia la URL final con un clic o ábrela en una pestaña nueva para comprobarla
Conviene saber
- El servidor sigue como máximo 10 redirecciones; un bucle se detiene al llegar al límite y todos los saltos completados se siguen mostrando.
- Solo cuentan las redirecciones por cabecera Location; Meta Refresh y JavaScript no generan código HTTP y no se pueden expandir.
- Los enlaces que exigen inicio de sesión, restringen la región o muestran una verificación anti-bot pueden devolver una página 200 de acceso; en ese caso, la «URL final» es simplemente esa página.
Casos de uso
Principio técnico
Un enlace corto no es más que un servicio web que responde con una redirección. La especificación HTTP (RFC 9110, antes RFC 7231) define la familia 3xx: 301 y 308 indican que el recurso se movió de forma permanente, y 302, 303 y 307 que el cambio es temporal. En todos los casos el destino real viaja en la cabecera de respuesta Location — el código de estado por sí solo no lleva ninguna dirección. Un servicio de enlaces cortos guarda en una base de datos la correspondencia entre el código corto y la URL larga, la consulta una vez por petición, y su trabajo termina en el momento en que devuelve un 3xx más una cabecera Location. Por eso los enlaces cortos pueden ser tan cortos y por eso expandirlos consiste, sencillamente, en seguir las cabeceras Location.
La expansión se ejecuta en el servidor. El cliente HTTP se configura para no seguir redirecciones automáticamente: en cada petición examina el código de estado — si es un 3xx, solicita a continuación el valor de Location (que puede ser una ruta relativa, resuelta contra la URL actual como permite la RFC 7231); cualquier otra cosa significa que se alcanzó la página final. Cada salto revalida que el destino sea una dirección pública, de modo que un enlace malicioso no pueda dirigir la sonda hacia una red interna (SSRF), y la cadena se limita a 10 saltos, superado ese tope se declara bucle de redirección y se detiene. Cada salto lee solo las cabeceras de respuesta y cierra la conexión sin descargar el cuerpo de la página, por lo que el tiempo total es, en esencia, la suma de los viajes de red de cada salto — normalmente unos pocos cientos de milisegundos.
El límite de detección importa igual: Meta Refresh (<meta http-equiv="refresh">) y las redirecciones por JavaScript viven dentro del contenido de la página y no generan código HTTP alguno, así que un servidor que solo lee cabeceras no puede verlas — esas redirecciones «invisibles» ocurren únicamente cuando un navegador renderiza la página. Por último, algunos servicios varían su respuesta según el User-Agent o la región del visitante; este servicio sondea con un User-Agent de navegador genérico para que la cadena que ves se aproxime a la que vería un visitante real.
- Un código 3xx (301/302/303/307/308) más la cabecera Location constituyen todo el mecanismo de redirección; el destino viaja únicamente en esa cabecera.
- Las redirecciones permanentes 301/308 se guardan en caché por navegadores y buscadores; las temporales 302/307 vuelven a consultar al servicio en cada visita.
- Seguimiento salto a salto: ante cada 3xx se solicita la dirección de Location hasta llegar a un estado distinto; un tope de 10 saltos protege contra bucles.
- Location puede ser una ruta relativa (lo permite la RFC 7231) y se resuelve contra la URL del salto actual para obtener la dirección absoluta.
- Cada salto lee solo las cabeceras y cierra la conexión al instante, sin descargar el cuerpo de la página — una expansión típica tarda unos cientos de milisegundos.
- Protección SSRF: cada salto revalida la dirección de destino y rechaza rangos privados/de loopback, para que un enlace hostil no pueda sondear una red interna.
- La política de mismo origen impide al navegador leer las cabeceras de sitios arbitrarios; por eso la expansión entre sitios debe pasar por un servidor.
Ejemplos
Expansión de un salto: del enlace corto al artículo
Entrada: t.cn/A6h2XzK
→ https://t.cn/A6h2XzK 302
→ https://example.com/blog/2026/launch-notes 200
URL final: https://example.com/blog/2026/launch-notes
Redirecciones: 1 · Tiempo total: 186 msCadena multicapa: lo que hace realmente un enlace de marketing
Entrada: https://bit.ly/3xYzAbC
→ https://bit.ly/3xYzAbC 301
→ https://go.mkt-example.com/c/8812 302 (pasarela de seguimiento)
→ https://shop.example.com/sale?utm_source=newsletter&utm_campaign=summer 200
La página de destino y sus parámetros UTM llegan intactos en el último saltoComprobación SEO: ¿cómo de corta debe ser la cadena?
Entrada: http://example.com
→ http://example.com/ 301
→ https://www.example.com/ 301
→ https://example.com/ 200
Tres saltos para llegar a la dirección final: fundir HTTP→HTTPS y www→dominio
desnudo en un solo 301 ahorra un viaje de ida y vuelta y parte del presupuesto de rastreoBucle de redirección: detenido al alcanzar el límite
Entrada: https://short.example.com/a
→ https://short.example.com/a 302
→ https://short.example.com/b 302
→ https://short.example.com/a 302
… (detenido tras el límite de 10 saltos)
Aviso: demasiadas redirecciones, posible bucle
Todos los saltos completados se muestran, así que el punto del bucle es fácil de localizarPreguntas frecuentes
¿Cómo funciona la expansión de enlaces cortos?
Un servicio de enlaces cortos responde a cada petición con un código 301/302/307/308 y la siguiente dirección en la cabecera Location: eso es, precisamente, una redirección. La herramienta reproduce este diálogo en el servidor: pide el enlace corto y, cada vez que recibe un 3xx, solicita la dirección indicada en Location, repitiendo el proceso hasta que llega un estado distinto de 3xx. La URL de ese último salto es el destino real. Cada paso solo lee las cabeceras y nunca descarga el cuerpo de la página, por eso una expansión típica termina en unos pocos cientos de milisegundos.
¿Por qué algunos enlaces cortos no se pueden expandir?
Cuatro causas explican casi todos los fallos. La página de destino redirige con Meta Refresh o JavaScript, que no generan código HTTP, así que la herramienta solo puede mostrar la dirección de esa página. El enlace exige inicio de sesión, está restringido por región o devuelve una página de verificación ante peticiones que no parecen de navegador. El servicio de enlaces cortos limita el uso intensivo o ha dejado de funcionar (goo.gl dejó de emitir códigos nuevos hace años). O bien la entrada no es un enlace http(s) o contiene un error tipográfico.
¿Es seguro visitar el enlace expandido?
Expandir hace el enlace transparente, pero no lo certifica como seguro. Los enlaces de phishing y maliciosos redirigen exactamente igual que los legítimos. Tras expandir, examina el dominio de destino con atención: desconfía de grafías sospechosas como paypa1.com suplantando a paypal.com y de cadenas que pasan por dominios de seguimiento desconocidos. Mirar la URL final antes de abrir es mucho más seguro que hacer clic a ciegas, aunque no sustituye a la protección del navegador y del antivirus.
¿Qué diferencia hay entre una redirección 301 y una 302?
301 y 308 son permanentes: el navegador guarda en caché la nueva dirección y los buscadores trasladan a ella las señales de indexación. 302 y 307 son temporales: cada visita pasa de nuevo por el servicio de enlaces cortos. Para el SEO, una redirección de larga duración debería ser 301, y cuanto más corta sea la cadena, mejor: cada salto adicional añade latencia al usuario y consume presupuesto de rastreo de los motores de búsqueda.
¿Puedo ver los saltos intermedios?
Sí. La «Cadena de redirecciones» enumera cada salto en orden con su código de estado, empezando por el enlace corto que introdujiste. Los enlaces de marketing suelen apilar dos o tres capas — el servicio de enlaces cortos, una pasarela de seguimiento y la página de destino con sus parámetros UTM — y esta es la forma más rápida de ver todo el recorrido de un vistazo.
¿Qué servicios de enlaces cortos admite?
Cualquiera que redirija por HTTP: t.cn, bit.ly, TinyURL, is.gd, s.id, dominios cortos corporativos y más; la herramienta no depende de ningún proveedor. Si el enlace es accesible públicamente y su redirección se apoya en la cabecera Location, obtendrás la URL real y la cadena completa. Los «enlaces cortos» que redirigen con un script dentro de la página no se pueden expandir.
¿Cómo se trata mi privacidad al expandir un enlace?
La petición la realiza el servidor de este sitio, de modo que el sitio de destino ve la IP de salida del servidor, no la tuya; el enlace que introduces solo se usa para esa consulta. Ten en cuenta el límite de ese anonimato: afecta al registro que el destino haga de la sonda de expansión. Cuando abras de verdad el enlace expandido en tu navegador, tu IP y los datos de tu dispositivo quedan expuestos como en cualquier visita, así que mantén con los enlaces sensibles la misma cautela de siempre.
Herramientas relacionadas
Herramienta de Prueba WebSocket
Herramienta online de prueba de conexión WebSocket. Establecer conexión WebSocket, enviar y recibir mensajes, formato JSON. Depuración en tiempo real de interfaces WebSocket. Ejecución local en navegador para privacidad.
Consulta DNS
Herramienta gratuita de consulta DNS en línea. Consulta registros A, AAAA, MX, TXT, NS, CNAME y SOA mediante DoH (DNS sobre HTTPS). Se ejecuta localmente en tu navegador para proteger tu privacidad.
Verificador de Certificado SSL
Herramienta online de verificación de certificados SSL. Compruebe la validez del certificado SSL/TLS, fecha de vencimiento, cadena de certificados, coincidencia de dominio y más.
Transferencia LAN
Herramienta de transferencia de archivos por red local usando WebRTC P2P. Transfiere archivos y texto entre dispositivos en la misma red. Sin servidor, datos locales, seguro y rápido.
Herramienta de Búsqueda de Dirección IP
Herramienta gratuita de consulta de dirección IP en línea. Obtiene instantáneamente tu dirección IP pública e información de geolocalización incluyendo país, ciudad e ISP.
Consulta Whois
Herramienta online de consulta Whois para dominios. Verifica información de registro, fecha de vencimiento, servidores DNS, registrador. Soporta extensiones de dominio globales, protección de privacidad en navegador.
