ToolHub
Ouvrir l'outil

Vérificateur d'en-têtes HTTP

Vérifiez et analysez les en-têtes de réponse HTTP de n'importe quelle URL, avec des insights de sécurité et de performance

Outils développeur

À propos de cet outil

Le vérificateur d'en-têtes HTTP récupère et analyse les en-têtes de réponse HTTP de n'importe quelle URL, en vérifiant les en-têtes de sécurité tels que Content-Security-Policy, Strict-Transport-Security, X-Frame-Options. Il fournit une note de sécurité pondérée et des recommandations exploitables, et permet aussi de coller des en-têtes de réponse bruts pour l'analyse lorsque CORS bloque la récupération directe.

Principales fonctionnalités

Aperçu rapide

Cas d'utilisation

http headers security csp cors

Questions fréquentes

Qu'est-ce que le vérificateur d'en-têtes HTTP ?

Le vérificateur d'en-têtes HTTP récupère et analyse les en-têtes de réponse HTTP de n'importe quelle URL, vérifie les en-têtes de sécurité tels que CSP, HSTS, X-Frame-Options, et fournit une note de sécurité et des recommandations.

Quels en-têtes de réponse de sécurité vérifie-t-il ?

Il vérifie Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security, Referrer-Policy, Permissions-Policy, X-XSS-Protection, Cross-Origin-Opener-Policy et Cross-Origin-Resource-Policy.

Puis-je vérifier les en-têtes de réponse sans URL ?

Oui. Vous pouvez coller directement les en-têtes de réponse HTTP bruts dans l'outil, puis cliquer sur le bouton « Analyser les en-têtes collés » pour obtenir la même analyse et note de sécurité.

Mes données sont-elles en sécurité ?

Oui. Tout le traitement est effectué localement dans le navigateur, aucune donnée n'est téléchargée vers un serveur, garantissant que vos informations restent entièrement privées et sécurisées.

Puis-je l'utiliser sur mobile ?

Oui, l'outil est entièrement responsive et prend en charge tous les appareils, y compris les smartphones, les tablettes et les ordinateurs de bureau.