TontonTools

Obtenir les en-têtes HTTP

Récupérez les en-têtes de réponse HTTP d'une URL : serveur, mise en cache, sécurité.

100% Gratuit Pas d'inscription Respectueux de la vie privée Gestion de site web
Mise à jour sept. 2026

Share X / Twitter Facebook LinkedIn WhatsApp

Comment utiliser Obtenir les en-têtes HTTP

  1. Entrez l'URL.
  2. Lisez les en-têtes de réponse — mise en cache, type de contenu, sécurité, serveur, cookies.
  3. Audit par préoccupation : mise en cache présente sur les ressources statiques ? les en-têtes de sécurité sont-ils définis ? le type de contenu est correct ?
  4. Corrigez dans la configuration du serveur/CDN et récupérez à nouveau pour confirmer — les en-têtes sont la configuration, pas le contenu.

Qu'est-ce que Obtenir les en-têtes HTTP ?

Cet outil récupère les en-têtes de réponse HTTP qu'un serveur envoie avec une URL – les métadonnées accompagnant chaque réponse : type de contenu, directives de mise en cache, logiciel serveur, en-têtes de sécurité, cookies, redirections et bien plus encore. Les en-têtes se déplacent avec chaque page mais restent invisibles lors d'une visualisation normale ; cela les fait apparaître.

Les en-têtes régissent le comportement que le contenu de la page n'affiche jamais : comment les navigateurs le mettent en cache, si HTTPS est appliqué, quel type de contenu il est traité, quelles protections de sécurité s'appliquent. Leur lecture est essentielle pour le débogage, les audits de sécurité et le travail de performance.

À propos de Obtenir les en-têtes HTTP

Entrez une URL et lisez ses en-têtes de réponse complets.

Ce qu'il faut rechercher : mise en cache (Cache-Control, ETag, Expires – si et combien de temps la ressource est mise en cache ; en-têtes manquants sur les ressources statiques = fuite de vitesse silencieuse) ; type de contenu (le serveur déclare-t-il le bon type MIME ? Les mauvais types entraînent le téléchargement des fichiers au lieu de leur affichage, ou l'exécution des scripts) ; en-têtes de sécurité (Strict-Transport-Security, Content-Security-Policy, X-Frame-Options – leur présence est une liste de contrôle de renforcement, leur absence est le résultat d'audit le plus courant) ; informations sur le serveur (l'en-tête du serveur nommant la pile - informatif et une raison pour laquelle certains le cachent) ; et redirections et cookies (Location, Set-Cookie).

Utilisations : vérifier qu'un déploiement a appliqué ses en-têtes prévus (mise en cache, sécurité, CDN), diagnostiquer "pourquoi ce cache ne se cache-t-il pas / pourquoi ce téléchargement au lieu de s'ouvrir / pourquoi l'avertissement de contenu mixte" et les audits techniques de référencement/sécurité. Il s'agit de la même fonctionnalité que notre vérificateur d'en-têtes HTTP : récupérer et afficher l'ensemble d'en-têtes de réponse ; utilisez celui sur lequel vous atterrissez. Pour le code d'état uniquement, le vérificateur de code d'état l'isole ; pour la couche de certificat, le vérificateur SSL.

Foire aux questions

Comment le serveur souhaite que la réponse soit traitée : règles de mise en cache, type de contenu, politiques de sécurité (HSTS, CSP), logiciel serveur, cookies et redirections. Ils contrôlent le comportement du navigateur de manière invisible, ce qui est essentiel pour le débogage et l'examen de la sécurité.
Vérifiez Cache-Control et Expires : les directives manquantes ou sans cache sur les actifs statiques obligent à retélécharger à chaque visite. Le correctif est la configuration du serveur/CDN qui ajoute les en-têtes de cache appropriés aux CSS, JS et aux images.
Strict-Transport-Security (forcer HTTPS), Content-Security-Policy (contrôler le chargement des ressources), X-Frame-Options (anti-clickjacking), X-Content-Type-Options : nosniff. Leur absence est la principale constatation de la plupart des audits de sécurité rapides.
Un problème d’en-tête Content-Type ou Content-Disposition : le serveur déclare le fichier comme un téléchargement ou un type MIME incorrect. Corrigez l'en-tête du type de contenu (par exemple, application/pdf avec disposition en ligne) afin que les navigateurs l'affichent.
Renforcement mineur : masquer le logiciel/la version ralentit légèrement les attaques ciblées (sécurité par l'obscurité, pas véritable défense). Raisonnable dans le cadre d’un processus de durcissement plus large, et non comme une priorité en soi.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.