0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Configuration
Rendez une requête à une URL et affichez les en-têtes de réponse pour dépanner CORS, le cache, la sécurité, les redirections et le comportement des serveurs. Saisissez une URL absolue, choisissez le protocole et appuyez sur Consulter.

Cette application s'exécute sur le serveur

Comment ça marche

Cet outil effectue une requête vers l'URL que vous indiquez et vous montre la réponse HTTP telle que le serveur la renvoie : le code de statut, tous les en-têtes de réponse, les redirections qui se produisent en chemin et les cookies envoyés.

Les en-têtes définissent une grande partie du comportement d'un site ou d'une API : cache, sécurité, type de contenu, CORS et compression. Les voir sans ouvrir les outils de développement aide à déboguer des configurations et à auditer les en-têtes de sécurité d'un domaine.

Cas d'usage

  • Auditer les en-têtes de sécurité d'un site (HSTS, CSP, X-Frame-Options et similaires).
  • Suivre la chaîne de redirections d'une URL et voir le statut final.
  • Diagnostiquer des problèmes de cache en examinant Cache-Control, ETag et Expires.
  • Déboguer une API en vérifiant son Content-Type, CORS et code de statut.

Questions fréquentes

Que sont les en-têtes de réponse HTTP ?

Ce sont des paires nom-valeur que le serveur envoie avec la réponse pour décrire le contenu et la façon dont le client doit le traiter : type de données, cache, cookies, politiques de sécurité, compression et plus.

Quels sont les en-têtes de sécurité les plus importants ?

Les plus courants sont Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options et Referrer-Policy. Leur présence et leur configuration correcte réduisent des risques comme le clickjacking ou l'injection de contenu.

Pourquoi est-ce que je vois plusieurs réponses pour une seule URL ?

Parce que l'URL redirige. Chaque étape 301, 302, 307 ou 308 est une réponse intermédiaire avec son en-tête Location, jusqu'à atteindre la réponse finale. Voir la chaîne complète aide à détecter des boucles ou des sauts inutiles.

Puis-je aussi voir les en-têtes de la requête ?

L'outil se concentre sur la réponse du serveur, qui est la partie qui définit le comportement du site. Les en-têtes de la requête sont contrôlés par le client ; pour tester des variantes, il vaut mieux générer l'appel avec le convertisseur cURL.