Vérificateur d'en-têtes HTTP
Inspectez les en-têtes de réponse HTTP d'une URL : état, mise en cache, sécurité.
Comment utiliser Vérificateur d'en-têtes HTTP
- Entrez l'URL.
- Lisez les en-têtes — statut, mise en cache, sécurité, type de contenu, redirections.
- Audit par préoccupation : exactitude de l'état, présence de Cache-Control et ensemble d'en-têtes de sécurité.
- Corrigez sur le serveur/CDN et revérifiez — les en-têtes sont une configuration, modifiables sans toucher au contenu.
Qu'est-ce que Vérificateur d'en-têtes HTTP ?
Un vérificateur d'en-têtes HTTP affiche les métadonnées renvoyées par un serveur avec une réponse : tout ce qui précède le contenu de la page : le code d'état (200, 301, 404, 500), les directives de mise en cache, le type de contenu, les cibles de redirection, les en-têtes de sécurité (HSTS, CSP, X-Frame-Options) et les astuces du serveur. Il s'agit de l'étiquette de la réponse, normalement invisible.
Les en-têtes contrôlent le comportement que le corps n'affiche jamais : si les navigateurs mettent la page en cache, appliquent HTTPS, autorisent le cadrage ou bloquent le contenu mixte. Le débogage, l'audit de sécurité et les contrôles SEO résident tous dans ces lignes.
À propos de Vérificateur d'en-têtes HTTP
Saisissez une URL et lisez ses en-têtes de réponse complets.
Les inspections qui comptent : vérification du statut : une redirection est-elle une 301 (permanente, transmettant la valeur SEO) ou une 302 (temporaire) ? une page "supprimée" renvoie-t-elle correctement 404/410 ou à tort 200 ? (notre vérificateur de redirection trace des chaînes complètes ; cela montre une réponse en détail) ; audit de mise en cache – Cache-Control et Expires décident si les actifs sont mis en cache (les en-têtes manquants signifient que chaque visite télécharge tout à nouveau – une fuite de vitesse silencieuse) ; vérification d'en-tête de sécurité : HSTS (forcer HTTPS), CSP (contrôle de script), X-Frame-Options (défense contre le détournement de clic), X-Content-Type-Options ; leur absence est la constatation la plus courante lors d’un audit de sécurité ; et empreinte digitale du serveur — l'en-tête du serveur nommant la pile (informatif et une raison pour laquelle beaucoup la cachent).
Utilisations : vérification post-déploiement (la configuration CDN/cache/sécurité s'est-elle réellement appliquée ?), diagnostic "pourquoi ce cache ne fonctionne-t-il pas / pourquoi l'avertissement de contenu mixte / pourquoi ne puis-je pas cadrer cela" et les audits techniques SEO. Passez au vérificateur SSL pour la couche de certificat.