Audit d'En-têtes HTTP
Lit tous les en-têtes de réponse HTTP d'une adresse et analyse leur état.
Guide & bonnes pratiques
HTTP Header Check pour codes de statut, cache et CORS
Inspectez les en-têtes de réponse HTTP bruts, comprenez cache, encodage et CORS et repérez vite les fuites d’information.
Cas d’utilisation typiques
Aide à déboguer cache, comportement CDN, erreurs CORS, flags de cookies, compression et en-têtes de technologie indésirables.
Comment Balou lit les en-têtes HTTP
Balou récupère l’URL et affiche le code de statut ainsi que les en-têtes pertinents de façon structurée, avec indices cache, CORS et encodage.
Bonnes pratiques en-têtes HTTP
Définissez des directives Cache-Control pertinentes, activez gzip/br, sécurisez les cookies avec des flags et masquez les en-têtes serveur/technologie inutiles.
Questions fréquentes
Quels codes de statut HTTP sont importants ?
200 (OK), 301 (déplacé en permanence), 304 (non modifié), 403 (interdit), 404 (introuvable) et 500 (erreur serveur) sont les plus courants.
Que contrôle Cache-Control ?
La durée et la visibilité du cache, p. ex. « max-age=3600, public » pour cacher ou « no-store » pour l’interdire.
Comment CORS fonctionne via les en-têtes ?
Le serveur autorise le cross-origin avec « Access-Control-Allow-Origin: https://app.example.com » et des en-têtes Allow complémentaires.
Faut-il masquer X-Powered-By et Server ?
Oui, les retirer réduit la fuite d’information et complique les attaques ciblées sur des versions connues.