Obtenir les en-têtes HTTP
Récupérez les en-têtes de réponse HTTP d'une URL : serveur, mise en cache, sécurité.
Comment utiliser Obtenir les en-têtes HTTP
- Entrez l'URL.
- Lisez les en-têtes de réponse — mise en cache, type de contenu, sécurité, serveur, cookies.
- Audit par préoccupation : mise en cache présente sur les ressources statiques ? les en-têtes de sécurité sont-ils définis ? le type de contenu est correct ?
- Corrigez dans la configuration du serveur/CDN et récupérez à nouveau pour confirmer — les en-têtes sont la configuration, pas le contenu.
Qu'est-ce que Obtenir les en-têtes HTTP ?
Cet outil récupère les en-têtes de réponse HTTP qu'un serveur envoie avec une URL – les métadonnées accompagnant chaque réponse : type de contenu, directives de mise en cache, logiciel serveur, en-têtes de sécurité, cookies, redirections et bien plus encore. Les en-têtes se déplacent avec chaque page mais restent invisibles lors d'une visualisation normale ; cela les fait apparaître.
Les en-têtes régissent le comportement que le contenu de la page n'affiche jamais : comment les navigateurs le mettent en cache, si HTTPS est appliqué, quel type de contenu il est traité, quelles protections de sécurité s'appliquent. Leur lecture est essentielle pour le débogage, les audits de sécurité et le travail de performance.
À propos de Obtenir les en-têtes HTTP
Entrez une URL et lisez ses en-têtes de réponse complets.
Ce qu'il faut rechercher : mise en cache (Cache-Control, ETag, Expires – si et combien de temps la ressource est mise en cache ; en-têtes manquants sur les ressources statiques = fuite de vitesse silencieuse) ; type de contenu (le serveur déclare-t-il le bon type MIME ? Les mauvais types entraînent le téléchargement des fichiers au lieu de leur affichage, ou l'exécution des scripts) ; en-têtes de sécurité (Strict-Transport-Security, Content-Security-Policy, X-Frame-Options – leur présence est une liste de contrôle de renforcement, leur absence est le résultat d'audit le plus courant) ; informations sur le serveur (l'en-tête du serveur nommant la pile - informatif et une raison pour laquelle certains le cachent) ; et redirections et cookies (Location, Set-Cookie).
Utilisations : vérifier qu'un déploiement a appliqué ses en-têtes prévus (mise en cache, sécurité, CDN), diagnostiquer "pourquoi ce cache ne se cache-t-il pas / pourquoi ce téléchargement au lieu de s'ouvrir / pourquoi l'avertissement de contenu mixte" et les audits techniques de référencement/sécurité. Il s'agit de la même fonctionnalité que notre vérificateur d'en-têtes HTTP : récupérer et afficher l'ensemble d'en-têtes de réponse ; utilisez celui sur lequel vous atterrissez. Pour le code d'état uniquement, le vérificateur de code d'état l'isole ; pour la couche de certificat, le vérificateur SSL.