Voir les en-têtes HTTP
Saisissez une URL pour voir la réponse HTTP du serveur : le code d'état, tous les en-têtes et, en cas de redirection, chaque étape jusqu'à la page finale. Pratique pour vérifier les redirections 301, le cache, la compression ou les en-têtes de sécurité.
Que sont les en-têtes HTTP ?
Chaque fois que le navigateur demande une page, le serveur répond par un code d'état et une série d'en-têtes avant le contenu. Les en-têtes indiquent le type de contenu (Content-Type), la durée de mise en cache (Cache-Control), la compression (Content-Encoding), les cookies (Set-Cookie) ou la destination d'une redirection (Location).
Les codes d'état
2xx succès (200 OK). 3xx redirection : 301 et 308 sont permanentes (les moteurs de recherche transfèrent le référencement vers la nouvelle URL), 302 et 307 temporaires et 304 signifie que le contenu n'a pas changé. 4xx erreur du client : 403 interdit, 404 introuvable, 410 supprimé, 429 trop de requêtes. 5xx erreur du serveur : 500 erreur interne, 502 et 504 défaillances du proxy ou de la passerelle, 503 service indisponible.
Pour le SEO, chaque ancienne URL devrait rediriger avec une 301 directement vers l'URL définitive, sans chaînes de plusieurs étapes.
Les en-têtes de sécurité
Strict-Transport-Security (HSTS) oblige le navigateur à toujours utiliser HTTPS. Content-Security-Policy limite les sources depuis lesquelles scripts et ressources peuvent être chargés, la meilleure défense contre le XSS. X-Content-Type-Options: nosniff empêche le navigateur de deviner le type d'un fichier. X-Frame-Options évite que le site soit intégré dans un autre (clickjacking). Referrer-Policy et Permissions-Policy contrôlent les informations envoyées aux autres sites et les API du navigateur que la page peut utiliser.