Catégorie: Développement
Analyseur d'en-têtes HTTP
Analysez des en-têtes de réponse collés et repérez les en-têtes de sécurité et de cache
Collez des en-têtes de réponse HTTP bruts — copiés depuis l'onglet réseau de votre navigateur ou une sortie de curl -I — et voyez-les répartis en nom, valeur et catégorie, avec les en-têtes de sécurité et de cache courants mis en évidence. Analysé entièrement dans votre navigateur ; aucune requête réseau n'est effectuée.
| Nom | Valeur | Catégorie |
|---|---|---|
Content-Type | text/html; charset=utf-8 | Général |
Cache-Control | no-cache, must-revalidate | Cache |
Strict-Transport-Security | max-age=63072000; includeSubDomains | Sécurité |
X-Content-Type-Options | nosniff | Sécurité |
X-Frame-Options | DENY | Sécurité |
ETag | "33a64df551" | Cache |
Server | nginx | Général |
Tout sur cette page est traité dans votre navigateur. Rien n'est envoyé.
À quoi sert cet outil
Les en-têtes de réponse portent des contrôles de sécurité comme Strict-Transport-Security et X-Frame-Options, et des contrôles de cache comme Cache-Control et ETag, mêlés à des en-têtes courants comme Content-Type et Server. Parcourir un bloc de texte brut collé pour repérer ceux qui comptent est fastidieux ; cet outil découpe donc chaque ligne en nom et valeur et signale les en-têtes qui affectent la sécurité ou la mise en cache.
Mode d'emploi
- Copiez les en-têtes de réponse depuis l'onglet réseau des DevTools de votre navigateur, ou exécutez curl -I sur une URL et copiez le résultat.
- Collez le texte brut dans le champ de saisie.
- Consultez le tableau analysé ; les en-têtes de sécurité et de cache sont distingués des en-têtes généraux.
Confidentialité
Cet outil fonctionne entièrement dans votre navigateur. Ce que vous saisissez n'est jamais envoyé, stocké ni partagé : fermer l'onglet suffit à tout effacer.
Questions fréquentes
- Cet outil récupère-t-il les en-têtes à ma place ?
- Non. Il analyse uniquement le texte que vous collez — il n'effectue jamais de requête réseau, il fonctionne donc de la même façon pour une URL privée ou interne que pour une URL publique.
- Pourquoi la ligne de statut est-elle ignorée ?
- Une ligne d'en-tête telle que « HTTP/1.1 200 OK » n'est pas un en-tête nom/valeur, elle est donc ignorée plutôt qu'affichée comme une ligne mal formée.
- Quels en-têtes sont considérés comme des en-têtes de sécurité ici ?
- Les en-têtes courants tels que Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy et les en-têtes d'isolation Cross-Origin-*.