Catégorie: Développement

Analyseur d'en-têtes HTTP

Idée interneUn outil manque ?

Analysez des en-têtes de réponse collés et repérez les en-têtes de sécurité et de cache

Collez des en-têtes de réponse HTTP bruts — copiés depuis l'onglet réseau de votre navigateur ou une sortie de curl -I — et voyez-les répartis en nom, valeur et catégorie, avec les en-têtes de sécurité et de cache courants mis en évidence. Analysé entièrement dans votre navigateur ; aucune requête réseau n'est effectuée.

NomValeurCatégorie
Content-Typetext/html; charset=utf-8Général
Cache-Controlno-cache, must-revalidateCache
Strict-Transport-Securitymax-age=63072000; includeSubDomainsSécurité
X-Content-Type-OptionsnosniffSécurité
X-Frame-OptionsDENYSécurité
ETag"33a64df551"Cache
ServernginxGénéral

Tout sur cette page est traité dans votre navigateur. Rien n'est envoyé.

À quoi sert cet outil

Les en-têtes de réponse portent des contrôles de sécurité comme Strict-Transport-Security et X-Frame-Options, et des contrôles de cache comme Cache-Control et ETag, mêlés à des en-têtes courants comme Content-Type et Server. Parcourir un bloc de texte brut collé pour repérer ceux qui comptent est fastidieux ; cet outil découpe donc chaque ligne en nom et valeur et signale les en-têtes qui affectent la sécurité ou la mise en cache.

Mode d'emploi

  1. Copiez les en-têtes de réponse depuis l'onglet réseau des DevTools de votre navigateur, ou exécutez curl -I sur une URL et copiez le résultat.
  2. Collez le texte brut dans le champ de saisie.
  3. Consultez le tableau analysé ; les en-têtes de sécurité et de cache sont distingués des en-têtes généraux.

Confidentialité

Cet outil fonctionne entièrement dans votre navigateur. Ce que vous saisissez n'est jamais envoyé, stocké ni partagé : fermer l'onglet suffit à tout effacer.

Questions fréquentes

Cet outil récupère-t-il les en-têtes à ma place ?
Non. Il analyse uniquement le texte que vous collez — il n'effectue jamais de requête réseau, il fonctionne donc de la même façon pour une URL privée ou interne que pour une URL publique.
Pourquoi la ligne de statut est-elle ignorée ?
Une ligne d'en-tête telle que « HTTP/1.1 200 OK » n'est pas un en-tête nom/valeur, elle est donc ignorée plutôt qu'affichée comme une ligne mal formée.
Quels en-têtes sont considérés comme des en-têtes de sécurité ici ?
Les en-têtes courants tels que Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy et les en-têtes d'isolation Cross-Origin-*.