100% Gratuit · Sans inscription

Vérificateur d'en-têtes HTTP

Consultez tous les en-têtes de réponse HTTP de toute URL pour auditer cache et sécurité.

Advertisement
Advertisement

How it works

Saisissez une URL pour voir chaque en-tête de réponse : content-type, cache-control, en-têtes de sécurité (HSTS, CSP, X-Frame-Options, Referrer-Policy), serveur, compression et redirections. Obtenez des alertes claires quand des en-têtes manquent.

Worked example

Votre site n'a pas de X-Frame-Options, le laissant vulnérable au clickjacking. L'outil signale l'en-tête manquant instantanément pour l'ajouter au prochain déploiement.

Recommendations

  • Activez HSTS, CSP, X-Frame-Options et Referrer-Policy sur chaque page
  • Définissez des directives cache-control explicites
  • Auditez les en-têtes après chaque déploiement ou changement de CDN

Tips & advice

  • Comparez les en-têtes avant/après activation d'un CDN
  • Gardez les en-têtes de sécurité dans la couche plateforme (serveur, CDN ou framework)
  • Testez la même URL avec et sans slash final — les en-têtes doivent être cohérents
Vous aimerez aussi

Vérificateur d'en-têtes HTTP

Consultez tous les en-têtes de réponse HTTP de toute URL pour auditer cache et sécurité.

Check my site — Free
100% Free No signup Private & secure
Step by Step

Vérificateur d'en-têtes HTTP — step by step

Collez l'URL complète y compris le protocole (https://).

Cliquez sur Vérifier et examinez chaque en-tête de réponse renvoyé.

Voyez les en-têtes de sécurité présents et manquants avec des avertissements.

Ajoutez les en-têtes manquants dans votre serveur, CDN ou framework.

Help Center

FAQ des outils SEO

Ce sont des métadonnées envoyées par le serveur avec chaque réponse, contrôlant cache, sécurité, type de contenu, compression et plus.

HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options et Referrer-Policy sont essentiels.

Ajoutez-les au niveau serveur web, CDN ou framework : .htaccess sur Apache, bloc serveur sur Nginx, ou middleware.

HSTS (HTTP Strict Transport Security) impose au navigateur d'utiliser HTTPS pour votre domaine, empêchant les attaques de déclassement.

Advertisement
Advertisement