ToolAct

Expansor de links curtos

Desvende links encurtados e veja a URL real, a cadeia completa de redirecionamentos e o código de status de cada etapa

Cole um link curto e clique em "Expandir" para revelar o destino escondido

O que é expansão de links curtos?

Expandir um link curto (o chamado "unshorten") é seguir um endereço encurtado de serviços como t.cn, bit.ly ou TinyURL até o destino real. O serviço de encurtamento guarda em um banco de dados a correspondência entre o código curto e a URL longa original: quando alguém visita o link curto, ele responde com um redirecionamento HTTP 3xx que leva o navegador à página verdadeira. Esta ferramenta consulta o link curto do servidor, etapa por etapa, segue o cabeçalho Location de cada redirecionamento e apresenta a URL final junto com a cadeia completa de redirecionamentos, a quantidade de etapas, o código de status de cada uma e o tempo total. É útil para verificar para onde um link desconhecido realmente leva antes de clicar, conferir se um link promocional configurado por você resolve corretamente e depurar configurações de redirecionamento. Vale conhecer dois limites: funcionam apenas os redirecionamentos transportados pelo HTTP — redirecionamentos dentro da página (Meta Refresh ou JavaScript) são invisíveis para a ferramenta —, e a URL expandida não é um atestado de segurança: um link de phishing redireciona com toda a normalidade, então o domínio de destino sempre merece sua própria avaliação.

Como usar

Passos

  1. Cole o link curto no campo de entrada, com ou sem o prefixo https:// (ex.: t.cn/A6hXXX)
  2. Clique no botão "Expandir" ou pressione Enter
  3. Confira a URL final, o número de redirecionamentos e o tempo total
  4. Abra "Cadeia de redirecionamentos" para ver cada endereço intermediário com seu código de status
  5. Copie a URL final com um clique ou abra-a em uma nova aba para conferir

Bom saber

  • O servidor segue no máximo 10 redirecionamentos; em caso de loop, a expansão para no limite, e todas as etapas concluídas continuam listadas.
  • Só contam redirecionamentos pelo cabeçalho Location; Meta Refresh e JavaScript não geram código de status HTTP e não podem ser expandidos.
  • Links com exigência de login, restrição por região ou verificação anti-bot podem retornar direto uma página 200 de login/verificação; nesse caso, a "URL final" é simplesmente essa página.

Casos de uso

Descobrir para onde um link curto desconhecido leva antes de clicarLinks curtos que chegam por chats de grupo, comentários ou mensagens privadas não revelam o destino, e clicar sem verificar pode levar a uma página de phishing ou de anúncios. Expanda primeiro e decida depois: um artigo normal costuma resolver em uma única etapa, enquanto cadeias com várias etapas ou que passam por domínios de rastreamento desconhecidos pedem desconfiança redobrada.
Conferir seus links promocionais antes de publicarAntes de lançar uma campanha ou publicar, expanda os links curtos que você criou e confirme se a página de destino está correta e se os parâmetros UTM sobrevivem intactos por toda a cadeia — as camadas intermediárias podem removê-los ou reescrevê-los sem aviso. Lembre-se de que qualquer 301 na cadeia fica no cache dos navegadores: uma correção posterior da página não chega a todos imediatamente. Expandir antes sai mais barato que refazer o trabalho depois do lançamento.
Analisar o funil de anúncios e campanhas da concorrênciaExpanda os links curtos das peças publicitárias de um concorrente e todo o caminho de veiculação fica visível: qual serviço de encurtamento é usado, qual gateway de rastreamento fica no meio e em qual página de destino, com quais parâmetros de canal, o clique finalmente aterrissa. Não custa nada e é o primeiro passo mais rápido para analisar um funil de mídia paga ou uma estrutura de redirecionamento de afiliados.
Auditar os redirecionamentos do seu próprio siteVerifique se as transições HTTP→HTTPS, domínio raiz→www e caminho antigo→caminho novo se resolvem em uma única etapa. A visão da cadeia mostra cada código de status: um 302 onde caberia um 301, ou um trabalho de uma etapa dividido em três, atrasam a primeira visita e queimam orçamento de rastreamento sem nenhum benefício.
Arquivar URLs longas para que suas referências sobrevivam ao encurtadorServiços de encurtamento fecham ou limpam códigos antigos — o goo.gl parou de emitir novos há tempos, e o t.cn mudou de política mais de uma vez. Um link curto guardado em documentação, artigo ou barra de favoritos deixa sua referência à mercê de terceiros. Expanda para a URL real antes de citar: assim, a vida útil do link depende do seu próprio domínio.

Princípio técnico

Um link curto não é nada além de um serviço web que responde com um redirecionamento. A especificação HTTP (RFC 9110, antes RFC 7231) define a família 3xx: 301 e 308 indicam mudança definitiva do recurso, enquanto 302, 303 e 307 são temporários. Em todos os casos, o destino real viaja no cabeçalho de resposta Location — o código de status por si só não carrega endereço algum. O serviço de encurtamento guarda a correspondência entre código curto e URL longa em um banco de dados, consulta-a uma vez por requisição e cumpre sua missão no momento em que devolve um 3xx com um cabeçalho Location. É por isso que links curtos podem ser tão curtos — e por que expandi-lo se resume a seguir os cabeçalhos Location.

A expansão roda no servidor. O cliente HTTP é configurado para nunca seguir redirecionamentos automaticamente: a cada resposta ele examina o código de status — se for um 3xx, o valor do Location (que pode ser um caminho relativo, resolvido contra a URL atual conforme permite a RFC 7231) é solicitado em seguida; qualquer outra coisa significa que a página final foi alcançada. Cada etapa revalida que o alvo é um endereço público, para que um link malicioso não consiga apontar a sondagem para uma rede interna (SSRF), e a cadeia é limitada a 10 etapas — acima disso, é declarado loop de redirecionamento e interrompida. Cada etapa lê apenas os cabeçalhos de resposta e fecha a conexão sem baixar o corpo da página; o tempo total é, na essência, a soma das idas e vindas de rede de cada etapa — normalmente algumas centenas de milissegundos.

O limite de detecção importa tanto quanto o resto: Meta Refresh (<meta http-equiv="refresh">) e redirecionamentos por JavaScript vivem dentro do conteúdo da página e não geram código de status HTTP nenhum — um servidor que lê só os cabeçalhos não os enxerga. Esses redirecionamentos "invisíveis" só acontecem quando um navegador realmente renderiza a página. Por fim, alguns serviços variam a resposta conforme o User-Agent ou a região do visitante; este serviço consulta com um User-Agent genérico de navegador para que a cadeia exibida se aproxime do que um visitante real veria.

  • Um código 3xx (301/302/303/307/308) mais o cabeçalho Location constituem todo o mecanismo de redirecionamento; o destino viaja apenas nesse cabeçalho.
  • Redirecionamentos permanentes 301/308 são cacheados por navegadores e mecanismos de busca; os temporários 302/307 consultam o serviço a cada visita.
  • Seguimento etapa por etapa: a cada 3xx, o endereço do Location é solicitado até chegar um status diferente; um limite de 10 etapas protege contra loops.
  • Location pode ser um caminho relativo (permitido pela RFC 7231) e é resolvido contra a URL da etapa atual em um endereço absoluto.
  • Cada etapa lê apenas os cabeçalhos e fecha a conexão de imediato, sem baixar o corpo da página — uma expansão típica leva algumas centenas de milissegundos.
  • Proteção SSRF: cada etapa revalida o endereço de destino e rejeita faixas privadas/loopback, para que um link hostil não possa sondar uma rede interna.
  • A política de mesma origem impede o navegador de ler cabeçalhos de sites arbitrários; por isso a expansão entre sites precisa passar por um servidor.

Exemplos

Expansão em uma etapa: do link curto ao artigo

Entrada: t.cn/A6h2XzK

→ https://t.cn/A6h2XzK                    302
→ https://example.com/blog/2026/launch-notes   200

URL final: https://example.com/blog/2026/launch-notes
Redirecionamentos: 1 · Tempo total: 186 ms

Cadeia em várias camadas: o que um link de marketing realmente faz

Entrada: https://bit.ly/3xYzAbC

→ https://bit.ly/3xYzAbC                301
→ https://go.mkt-example.com/c/8812     302   (gateway de rastreamento)
→ https://shop.example.com/sale?utm_source=newsletter&utm_campaign=summer   200

A página de destino e os parâmetros UTM chegam intactos na última etapa

Verificação de SEO: quão curta deve ser a cadeia?

Entrada: http://example.com

→ http://example.com/          301
→ https://www.example.com/     301
→ https://example.com/         200

Três etapas até o endereço final: unir HTTP→HTTPS e www→domínio raiz
em um único 301 economiza uma ida e volta e parte do orçamento de rastreamento

Loop de redirecionamento: parada automática no limite

Entrada: https://short.example.com/a

→ https://short.example.com/a    302
→ https://short.example.com/b    302
→ https://short.example.com/a    302
… (parado após o limite de 10 etapas)

Aviso: redirecionamentos demais, possível loop
Todas as etapas concluídas continuam listadas, o ponto do loop é fácil de localizar

Perguntas frequentes

Como funciona a expansão de links curtos?

O serviço de encurtamento responde a cada requisição com um código 301/302/307/308 e o próximo endereço no cabeçalho Location — é isso que uma redireção é. A ferramenta reproduz essa conversa no servidor: pede o link curto e, a cada 3xx, solicita o endereço indicado no Location, repetindo até chegar um status diferente de 3xx. A URL dessa última etapa é o destino real. Cada passo lê apenas os cabeçalhos e nunca baixa o corpo da página — por isso uma expansão típica termina em algumas centenas de milissegundos.

Por que alguns links curtos não podem ser expandidos?

Quatro causas explicam quase todas as falhas. A página de destino redireciona por Meta Refresh ou JavaScript, que não geram status HTTP, então a ferramenta só consegue indicar o endereço dessa página. O link exige login, é restrito por região ou devolve uma página de verificação para requisições que não parecem de navegador. O serviço de encurtamento limita o uso intenso ou foi descontinuado (o goo.gl parou de emitir novos códigos há anos). Ou a entrada não é um link http(s), ou há um erro de digitação no endereço.

É seguro visitar o link expandido?

Expandir deixa o link transparente, mas não o certifica como seguro. Links de phishing e maliciosos redirecionam exatamente como os legítimos. Depois de expandir, examine o domínio de destino com atenção: desconfie de grafias parecidas, como paypa1.com fingindo ser paypal.com, e de cadeias que passam por domínios de rastreamento desconhecidos. Ver a URL final antes de abrir é bem mais seguro do que clicar às cegas, mas não substitui a proteção do navegador nem do antivírus.

Qual a diferença entre redirecionamento 301 e 302?

301 e 308 são permanentes: o navegador guarda o novo endereço em cache e os mecanismos de busca transferem para ele os sinais de indexação. 302 e 307 são temporários: cada visita passa de novo pelo serviço de encurtamento. Para SEO, um redirecionamento de longa duração deveria ser 301, e quanto mais curta a cadeia, melhor — cada etapa extra aumenta o tempo de espera do usuário e consome orçamento de rastreamento dos mecanismos de busca.

Dá para ver as etapas intermediárias?

Dá. A "Cadeia de redirecionamentos" lista cada etapa em ordem com seu código de status, começando pelo link curto informado. Links de marketing costumam empilhar duas ou três camadas — o serviço de encurtamento, um gateway de rastreamento e a página de destino com os parâmetros UTM — e é aqui que o caminho inteiro aparece de uma vez.

Quais serviços de encurtamento são aceitos?

Tudo o que redireciona via HTTP: t.cn, bit.ly, TinyURL, is.gd, s.id, domínios curtos de marca e mais — a ferramenta não depende de nenhum provedor. Se o link está publicamente acessível e o redirecionamento acontece pelo cabeçalho Location, você recebe a URL real e a cadeia completa. Já links cujo "redirecionamento" é feito por um script dentro da página não podem ser expandidos.

Como fica minha privacidade ao expandir um link?

A requisição é feita pelo servidor deste site, então o site de destino vê o IP de saída do servidor, não o seu; o link informado é usado apenas para essa consulta. Note, porém, o limite desse anonimato: ele vale para o registro da verificação no site de destino. Quando você abrir de fato o link expandido no navegador, seu IP e os dados do aparelho ficam expostos como em qualquer visita — mantenha com links sensíveis a mesma cautela de sempre.