Recherche d'en-têtes HTTP

Collez une URL pour voir les headers de réponse HTTP renvoyés par le serveur. Ce HTTP headers lookup gratuit ne nécessite aucune inscription. Il affiche la réponse brute exacte que votre navigateur reçoit.
Fonctionnement d'un HTTP headers lookup
Vous tapez une URL. L'outil envoie une requête GET et capture la réponse brute avant que le navigateur ne l'analyse. Vous voyez la ligne de statut, comme HTTP/1.1 200 OK, suivie des paires clé-valeur exactes envoyées par le serveur d'origine. C'est la vérité crue de la transaction réseau.
Les navigateurs cachent tout ça. Ils traitent le Content-Type pour rendre la page, vérifient le Cache-Control pour décider s'ils doivent revalider, et suppriment silencieusement les headers qui pourraient vous intéresser. Un HTTP headers lookup en ligne retire cette couche de rendu. Vous obtenez le texte brut exactement tel qu'il a traversé le réseau, y compris les headers dupliqués que les navigateurs fusionnent souvent en une seule chaîne séparée par des virgules.
Quand vérifier les headers de réponse
Déboguer des problèmes de cache est la raison principale qui vous amènera ici. Si votre CDN sert des assets périmés, vous devez vérifier les headers Cache-Control et ETag provenant de l'origine. Vous pourriez aussi avoir besoin de confirmer qu'une redirection 301 Moved Permanently atteint bien le client, au lieu d'une redirection JavaScript qui masque une mauvaise configuration serveur.
Les headers de sécurité sont un autre cas d'usage majeur. Vous voulez savoir si le serveur envoie réellement Strict-Transport-Security ou X-Content-Type-Options. Les voir dans la réponse brute prouve que votre reverse proxy ou load balancer les injecte correctement. C'est la seule façon de vérifier la configuration de votre infrastructure sans deviner.
- Vérifier les règles de cache du CDN et les headers Vary.
- Confirmer la présence des headers de sécurité comme Content-Security-Policy.
- Inspecter les attributs Set-Cookie pour les flags Secure et HttpOnly.
- Vérifier les headers CORS comme Access-Control-Allow-Origin lors du débogage d'API.
Limites et cas limites de cet outil
Cet outil effectue une requête GET standard. Il n'exécute pas le JavaScript. Si une page s'appuie sur le rendu côté client pour définir des cookies ou déclencher des redirections, vous ne verrez pas ces actions ici. Vous voyez la réponse initiale du serveur, pas l'état final d'une single-page application après le boot de React ou Vue. Si le site utilise un service worker pour intercepter et réécrire les requêtes, cet outil ne le reflétera pas non plus.
Il ne suit pas non plus les redirections par défaut de manière à vous montrer les headers de la destination finale dans une seule vue. Vous obtenez les headers pour l'URL exacte que vous avez collée. Si cette URL renvoie un 302, vous voyez le 302 et son header Location. Vous devez coller manuellement la nouvelle URL pour voir le saut suivant.
Comment utiliser le HTTP headers lookup
- Collez l'URL complète dans le champ de saisie.
- Cliquez sur le bouton de recherche pour envoyer la requête.
- Lisez le code de statut HTTP en haut des résultats.
- Faites défiler les headers de réponse pour trouver vos clés cibles.
- Copiez le bloc de headers brut si vous devez le coller dans un rapport de bug.
Headers de réponse HTTP courants expliqués
Voici une référence rapide pour les headers que vous verrez le plus souvent dans les résultats.
| Nom du Header | Objectif | Valeur d'exemple |
|---|---|---|
| Content-Type | Indique au client le type de média de la ressource | text/html; charset=utf-8 |
| Cache-Control | Directives pour les mécanismes de cache le long de la chaîne de requête | max-age=3600, public |
| Set-Cookie | Envoie des cookies du serveur vers l'agent utilisateur | session_id=abc123; Path=/; HttpOnly |
| Strict-Transport-Security | Force le navigateur à communiquer uniquement via HTTPS | max-age=31536000; includeSubDomains |
| X-Frame-Options | Indique si une page peut être affichée dans une frame | DENY |
Frequently asked questions
- Ce HTTP headers lookup est-il vraiment gratuit ?
- Oui. Vous pouvez lancer autant de recherches que vous le souhaitez sans créer de compte ni rien payer.
- Pourquoi mes headers de réponse sont-ils différents de ce que je vois dans Chrome DevTools ?
- Les navigateurs modifient parfois les headers ou masquent certains détails réseau pour des raisons de sécurité. Des extensions comme les bloqueurs de publicité suppriment aussi des headers localement. Cet outil affiche la réponse brute exactement comme le serveur l'a envoyée, avant que le navigateur n'applique son propre traitement.
- Fonctionne-t-il pour les URL locales ou les adresses d'intranet ?
- Non. L'outil s'exécute sur nos serveurs, il ne peut donc atteindre que des adresses IP publiques et des noms de domaine. Il ne peut pas résoudre localhost, 127.0.0.1 ou les adresses privées RFC 1918 sur votre réseau interne.
- Comment vérifier les headers d'une requête POST avec ça ?
- Vous ne pouvez pas. Cet outil effectue strictement des requêtes GET pour récupérer l'état initial de la ressource. Si vous devez inspecter les headers d'une requête POST, vous devez utiliser un client API local comme curl ou Postman.
- Que se passe-t-il si l'URL renvoie une erreur 404 ou 500 ?
- Vous obtenez quand même les headers. L'outil capture la réponse quel que soit le code de statut. Voir les headers sur une erreur 500 est souvent exactement ce dont vous avez besoin pour déboguer un crash serveur.
Outils populaires
Trouve les enregistrements DNS A, AAAA, CNAME, MX, NS, TXT, SOA d'un hôte.
Vérifie si l'URL est mise en cache ou non par Google.
Obtenir des informations approximatives sur une IP.
Obtiens la taille d'un texte en octets (B), kilo-octets (KB) ou méga-octets (MB).