🇬🇧 English🇪🇸 Español🇫🇷 Français🇩🇪 Deutsch🇸🇦 العربية🇧🇷 Português
🚀 Explorer Tous les Outils
🚀 Explorer Tous les Outils

📑 Vérificateur d En-têtes HTTP

Vérifiez les en-têtes de réponse de tout site, suivez la chaîne de redirections et auditez la sécurité.

🔐 La vérification est effectuée par une requête du serveur 0Appz vers l URL publique fournie, avec limitation de débit et sans stockage des réponses. Ne vérifiez jamais d adresses internes ou privées.

📋

Comment utiliser cet outil

1
⌨️
1. Saisissez votre entrée
Tapez, collez ou déposez votre fichier ci-dessus.
2
🔒
2. Exécutez dans le navigateur
Vos fichiers ne quittent jamais votre appareil.
3
💾
3. Téléchargez le résultat
Enregistrez ou copiez instantanément, sans inscription.

Aperçu

Vérificateur d En-têtes HTTP - Analyser les Réponses montre exactement ce qu un serveur web renvoie. Saisissez une URL ou un domaine public et obtenez le tableau complet : statut final, chaque saut de la chaîne de redirections avec son statut, l IP du serveur, le protocole HTTP négocié et la liste complète des en-têtes — serveur, cache, compression, cookies, type de contenu et plus. Un audit intégré vérifie les huit en-têtes essentiels à la sécurité : HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy et les deux Cross-Origin, avec un score exploitable. Le rapport se copie en un clic. Les adresses privées sont bloquées par conception (anti-SSRF) ; résultats limités en débit et mis en cache cinq minutes.

Questions fréquentes

Comment fonctionne la vérification ? +

Un serveur 0Appz effectue une requête contrôlée vers l URL publique fournie — résolution du nom d hôte, contrôle qu il ne s agit pas d une adresse privée, suivi de cinq redirections maximum et lecture des en-têtes. Le corps est limité à 64 Ko : c est un outil d en-têtes, pas un proxy. Les résultats sont mis en cache cinq minutes.

Pourquoi certains en-têtes de sécurité manquent-ils ? +

L audit vérifie huit en-têtes courants : HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy et les deux Cross-Origin. Un en-tête manquant n est pas toujours une vulnérabilité, mais HSTS et X-Content-Type-Options sont recommandés partout.

Puis-je vérifier localhost ou des adresses internes ? +

Non — les plages privées, loopback et réservées sont bloquées par conception pour éviter le SSRF. Seuls les hôtes publics sont acceptés.

La chaîne de redirections est-elle affichée ? +

Oui. Chaque saut est listé avec son statut et son URL, y compris les locations relatives et inter-domaines, jusqu à cinq redirections.

🔒 100% dans le navigateur — vos fichiers ne quittent jamais votre appareil