Vérificateur d'en-têtes HTTP

Affichez tous les en-têtes de réponse HTTP de n’importe quel site Web.

Les en-têtes HTTP contiennent des métadonnées cruciales échangées entre les navigateurs et les serveurs Web. Notre vérificateur d\'en-tête HTTP récupère et affiche tous les en-têtes de réponse de n\'importe quelle URL, y compris les politiques de cache, le type de contenu, les informations sur le serveur, les paramètres CORS et les directives de sécurité.

Résultat

Enter a URL to see its HTTP headers.
En pratique

HTTP Headers en pratique

Votre site passe un audit de sécurité sur une URL mais échoue sur une autre. Récupérez les deux avec l'outil d'en-têtes et comparez-les côte à côte — la différence est généralement un en-tête manquant ajouté par un plugin ou un proxy inverse, et l'outil rend cette différence évidente en quelques secondes.

Questions Fréquentes

Que sont les en-têtes HTTP ?

Les en-têtes HTTP contiennent des métadonnées sur les demandes et les réponses entre un navigateur et un serveur.

Comment consulter gratuitement les en-têtes de réponse HTTP en ligne ?

Saisissez une URL et lancez la vérification — tous les en-têtes de réponse (server, cache-control, content-type, en-têtes de sécurité) s'affichent dans un tableau. Cela fonctionne pour tout site public sans installer curl ni outils de développement.

Quels en-têtes de sécurité HTTP chaque site devrait-il avoir ?

Au minimum : Content-Security-Policy, Strict-Transport-Security (HSTS), X-Content-Type-Options et X-Frame-Options. Notre outil met en évidence ceux qui sont présents et ceux qui manquent, pour combler les lacunes.

Que fait réellement l'en-tête cache-control ?

Cache-control indique aux navigateurs et CDN combien de temps conserver une réponse (max-age) et si elle peut être partagée (public/private). De mauvaises valeurs provoquent du contenu périmé ou des re-téléchargements excessifs — les deux plaintes de vitesse les plus courantes.