Vérificateur d'en-têtes HTTP
Affichez tous les en-têtes de réponse HTTP de n’importe quel site Web.
HTTP Headers en pratique
Votre site passe un audit de sécurité sur une URL mais échoue sur une autre. Récupérez les deux avec l'outil d'en-têtes et comparez-les côte à côte — la différence est généralement un en-tête manquant ajouté par un plugin ou un proxy inverse, et l'outil rend cette différence évidente en quelques secondes.
Questions Fréquentes
Que sont les en-têtes HTTP ?
Les en-têtes HTTP contiennent des métadonnées sur les demandes et les réponses entre un navigateur et un serveur.
Comment consulter gratuitement les en-têtes de réponse HTTP en ligne ?
Saisissez une URL et lancez la vérification — tous les en-têtes de réponse (server, cache-control, content-type, en-têtes de sécurité) s'affichent dans un tableau. Cela fonctionne pour tout site public sans installer curl ni outils de développement.
Quels en-têtes de sécurité HTTP chaque site devrait-il avoir ?
Au minimum : Content-Security-Policy, Strict-Transport-Security (HSTS), X-Content-Type-Options et X-Frame-Options. Notre outil met en évidence ceux qui sont présents et ceux qui manquent, pour combler les lacunes.
Que fait réellement l'en-tête cache-control ?
Cache-control indique aux navigateurs et CDN combien de temps conserver une réponse (max-age) et si elle peut être partagée (public/private). De mauvaises valeurs provoquent du contenu périmé ou des re-téléchargements excessifs — les deux plaintes de vitesse les plus courantes.