Vérificateur d’en-têtes HTTP

Request user-agent

A matching user-agent does not make this request originate from that crawler’s verified IP range.

This makes two user-triggered requests for one URL from Cloudflare infrastructure. It compares user-agent responses, not verified crawler behavior or crawler IP access.

Compare staging or another URL

The report compares the final response headers from two independent checks.

Les contrôles sont exécutés depuis notre serveur ; nous récupérons l’URL saisie et ne conservons pas les résultats. Complete response header maps are returned to your browser. Repeating the same URL and user-agent within about ten minutes may reuse a short-lived edge cache. Des compteurs anonymes de résultats par exécution peuvent servir à la recherche agrégée ; les URL, domaines, adresses IP et identifiants ne sont jamais inclus, et aucune statistique issue de moins de 100 exécutions n’est publiée.

Commentaires
Signaler un bug

Un élément ne fonctionne pas dans Vérificateur d’en-têtes HTTP ? Décrivez ce qui s’est passé : le signalement est envoyé directement dans une file de tri privée, pas dans une liste publique.

Données envoyées
 Les saisies de l’outil, fichiers importés, sources collées, résultats complets, paramètres de requête et fragments d’URL ne sont pas joints automatiquement. Vous pouvez modifier ou supprimer le passage sélectionné ci-dessus. Les métadonnées du navigateur et de protection contre les abus sont traitées pour prévenir le spam. 
Compare common headers across up to five URLs

Frequency is calculated in this browser from the live final responses in this run. It is not a global popularity dataset.

À propos de cet outil

Inspectez les en-têtes HTTP complets de chaque saut de redirection, avec des notes de sécurité et de SEO séparées, les empreintes CDN, la compression et un signal HTTP/3 honnête. Comparez une URL de préproduction à la production et exportez la vue brute.

Fonctionnalités

  • Analyse des en-têtes finaux et intermédiaires avec notes de sécurité et SEO déterministes.
  • Choix de user-agent navigateur, Googlebot et robots pris en charge, plus comparaison d’environnement facultative.
  • Diagnostic de cache, fréquence des en-têtes pour cinq URL et vue brute au format curl.
  • Détection des en-têtes HSTS, CSP, robots, canonical, hreflang, Vary, cache et ETag.

Fonctionnement

Le vérificateur envoie le user-agent choisi, conserve chaque réponse de redirection et renvoie des cartes d’en-têtes normalisées. Les fonctions du navigateur notent la réponse finale, analysent Link, compression, protocoles et empreintes de périphérie, puis comparent une seconde réponse facultative.

Limites

  • La Fetch Headers API peut fusionner des lignes répétées ; les valeurs combinées sont évaluées, mais l’ordre original ne peut pas être reconstruit.
  • Le Worker n’expose ni la version HTTP négociée, ni les détails TLS, ni l’infrastructure privée d’origine, ni les métadonnées HTML de la page.

Questions fréquentes

L’outil conserve-t-il les lignes répétées d’un champ d’en-tête ?

Pas exactement. L’API Worker Fetch Headers expose une valeur normalisée, éventuellement combinée. Le vérificateur analyse et évalue cette valeur combinée, mais il ne peut pas reconstituer l’ordre ou les limites d’origine des lignes de champ répétées.

L’outil affiche-t-il la version HTTP ?

Les Workers n’exposent pas la version HTTP négociée. L’outil signale uniquement quand Alt-Svc annonce HTTP/3 ; cela ne prouve pas que cette requête a utilisé HTTP/3.

Pourquoi les résultats diffèrent-ils entre le navigateur et Googlebot ?

Les sites peuvent faire varier leurs en-têtes selon le user-agent. L’outil envoie la chaîne user-agent sélectionnée depuis un centre de données Cloudflare, et non depuis une plage d’IP vérifiée du robot.

Les URL sont-elles enregistrées ?

Non. L’URL est récupérée pour produire ce rapport, et une cache edge éphémère peut réutiliser la réponse de la même URL et du même user-agent pendant environ dix minutes.

Une note élevée pour les en-têtes de sécurité prouve-t-elle qu’un site est sécurisé ?

Non. La note couvre un ensemble défini d’en-têtes de réponse publics. Elle ne teste ni les vulnérabilités de l’application, ni l’authentification, ni la configuration du serveur, ni les risques liés aux dépendances, ni le bon fonctionnement d’une politique dans l’application.

La note SEO inspecte-t-elle les balises canonical et robots du HTML ?

Non. Elle évalue les signaux de niveau HTTP tels que les en-têtes X-Robots-Tag et Link. Les éléments canonical et robots au niveau de la page nécessitent un vérificateur capable d’analyser le HTML.

Étape suivanteVérificateur d’hébergement — look up the exact spec and expected values. Des conseils sont disponibles en anglais.