Inspecteur d'en-têtes HTTP
Entrez une URL pour inspecter ses en-têtes de réponse HTTP et la configuration des en-têtes de sécurité.
Réponse
En-têtes de sécurité
Tous les en-têtes de réponse
À propos de l'inspection des en-têtes HTTP
Cet outil récupère les en-têtes de réponse HTTP de n'importe quelle URL publique via notre API côté serveur. Il met en évidence les en-têtes de sécurité importants et signale ceux qui sont manquants.
- Strict-Transport-Security : Impose les connexions HTTPS
- Content-Security-Policy : Contrôle les sources de contenu autorisées
- X-Content-Type-Options : Empêche la détection de type MIME
- X-Frame-Options : Empêche le détournement de clic
- Referrer-Policy : Contrôle les informations de référent
- Permissions-Policy : Contrôle les fonctionnalités du navigateur
Les en-têtes de réponse décident d'une quantité surprenante de comportements, et l'essentiel reste invisible jusqu'à la panne. Cache, politique de sécurité, compression et redirections vivent ici, et un en-tête absent est aussi significatif qu'un en-tête erroné. Les en-têtes de sécurité échouent en silence : rien ne vous prévient qu'une politique n'a jamais été envoyée, la protection n'est simplement pas là.
Quelque chose cloche en bordure ?
Une résolution qui répond depuis le mauvais enregistrement, un certificat qui expire un dimanche, un en-tête qui en dit trop. Nous nous occupons des serveurs, du DNS et de la couche de diffusion, et nous les réglons pour que la prochaine surprise soit vue avant vos utilisateurs.
Parlez-nous de votre infrastructure