Vérificateur d'en-têtes HTTP
Consultez tous les en-têtes de réponse HTTP renvoyés par une URL.
Comment utiliser Vérificateur d'en-têtes HTTP
- Saisissez une URL (par exemple example.com).
- Cliquez sur Vérifier les en-têtes.
- Consultez le statut, les redirections et chaque en-tête de réponse.
À propos de Vérificateur d'en-têtes HTTP
Chaque fois qu'un serveur répond à une requête, il renvoie un ensemble d'en-têtes de réponse HTTP — des instructions en coulisses qui contrôlent le cache, la sécurité, le type de contenu, les cookies et bien plus. Cet outil récupère une URL depuis notre serveur et vous montre tous ces en-têtes, ainsi que le code de statut, l'IP du serveur contacté, le temps de réponse et les éventuelles redirections en chemin.
Lire les en-têtes permet de répondre à de nombreuses questions pratiques. La page est-elle mise en cache, et pour combien de temps (Cache-Control, Expires) ? Les en-têtes de sécurité sont-ils en place (Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options) ? Sur quel serveur et CDN tourne-t-elle (Server, Via) ? La compression est-elle activée (Content-Encoding) ? C'est l'une des premières choses à vérifier quand une page se comporte de façon inattendue.
La requête est effectuée côté serveur avec un user agent classique de navigateur, vous voyez donc ce que reçoit un simple visiteur. Pour le code de statut et la chaîne de redirection seuls, utilisez le vérificateur de statut HTTP ; pour lire les balises SEO de la page, utilisez l'analyseur de balises meta. Les adresses privées et internes sont bloquées par sécurité.
Questions fréquentes
Que sont les en-têtes de réponse HTTP ?
Ce sont des métadonnées qu'un serveur envoie avec une page — contrôlant le cache, la sécurité, le type de contenu, les cookies et la compression — distinctes du contenu de la page lui-même.
Quels en-têtes comptent pour la sécurité ?
Recherchez Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options et X-Frame-Options. Leur présence et leurs valeurs indiquent le niveau de durcissement du site.
L'outil suit-il les redirections ?
Oui. Il suit la chaîne de redirection et affiche chaque étape, puis présente les en-têtes de la destination finale.
Puis-je vérifier n'importe quelle URL ?
Toute URL publique en http ou https. Les requêtes vers des adresses privées, locales ou internes sont bloquées pour éviter tout usage abusif.
Pourquoi un site pourrait-il m'afficher des en-têtes différents ?
Les en-têtes peuvent varier selon le user agent, la localisation, les cookies ou le nœud CDN. Cet outil interroge le site depuis notre serveur avec un user agent standard, donc les résultats reflètent cette requête précise.

