En-têtes HTTP et redirections
Affichez les en-têtes de réponse HTTP du serveur, les codes de statut et toute la chaîne de redirections avec les temps de réponse.
À propos de cet outil
L'outil envoie une requête semblable à celle d'un navigateur à l'adresse indiquée et suit chaque redirection. Pour chaque étape, il affiche le code de statut, la version HTTP, l'adresse IP du serveur, le temps de réponse et l'ensemble des en-têtes de réponse. Utile pour déboguer les redirections de HTTP vers HTTPS ou depuis le domaine sans www, et pour vérifier les en-têtes de cache, les cookies et la configuration du serveur.
Glossaire
- HTTP et HTTPS
- Protocole de transfert des pages web. HTTPS est sa variante chiffrée via TLS, une adresse HTTP ne devrait aujourd'hui que rediriger vers HTTPS.
- Code de statut
- Nombre à trois chiffres dans la réponse du serveur : 2xx succès, 3xx redirection, 4xx erreur de requête (404 introuvable), 5xx erreur serveur.
- Redirections 301, 302, 307, 308
- 301 et 308 sont permanentes (les moteurs de recherche transfèrent le classement à la nouvelle adresse), 302 et 307 temporaires. 307 et 308 conservent en plus la méthode de requête.
- En-tête HTTP
- Information supplémentaire dans la réponse du serveur, ex. Content-Type (type de contenu), Cache-Control (mise en cache) ou Server (logiciel du serveur).
- HTTP/2 et HTTP/3
- Versions plus récentes du protocole qui transfèrent plusieurs fichiers sur une seule connexion, le site se charge donc plus vite. HTTP/3 fonctionne sur UDP (QUIC).
Mode d'emploi
- 1Saisissez une URL - pour tester la redirection HTTPS, commencez par http://.
- 2Cliquez sur Récupérer les en-têtes.
- 3Parcourez la chaîne de redirections et les codes de statut.
- 4Dépliez les en-têtes de n'importe quelle étape et copiez-les si besoin.
- 5Poursuivez avec la note des en-têtes de sécurité.
Spécifications et limites
La méthode GET est utilisée et le corps de la réponse n'est pas téléchargé. Au maximum 10 redirections sont suivies et chaque étape est limitée à 10 secondes. Chaque étape est vérifiée contre les adresses privées et internes. Le certificat n'est pas vérifié lors de la récupération des en-têtes - utilisez SSL Checker pour cela. Une adresse sans protocole reçoit https://.