Balou Tools

Audit d'En-têtes HTTP

Lit tous les en-têtes de réponse HTTP d'une adresse et analyse leur état.

Guide & bonnes pratiques

HTTP Header Check pour codes de statut, cache et CORS

Inspectez les en-têtes de réponse HTTP bruts, comprenez cache, encodage et CORS et repérez vite les fuites d’information.

Cas d’utilisation typiques

Aide à déboguer cache, comportement CDN, erreurs CORS, flags de cookies, compression et en-têtes de technologie indésirables.

Comment Balou lit les en-têtes HTTP

Balou récupère l’URL et affiche le code de statut ainsi que les en-têtes pertinents de façon structurée, avec indices cache, CORS et encodage.

Bonnes pratiques en-têtes HTTP

Définissez des directives Cache-Control pertinentes, activez gzip/br, sécurisez les cookies avec des flags et masquez les en-têtes serveur/technologie inutiles.

Questions fréquentes

Quels codes de statut HTTP sont importants ?

200 (OK), 301 (déplacé en permanence), 304 (non modifié), 403 (interdit), 404 (introuvable) et 500 (erreur serveur) sont les plus courants.

Que contrôle Cache-Control ?

La durée et la visibilité du cache, p. ex. « max-age=3600, public » pour cacher ou « no-store » pour l’interdire.

Comment CORS fonctionne via les en-têtes ?

Le serveur autorise le cross-origin avec « Access-Control-Allow-Origin: https://app.example.com » et des en-têtes Allow complémentaires.

Faut-il masquer X-Powered-By et Server ?

Oui, les retirer réduit la fuite d’information et complique les attaques ciblées sur des versions connues.