En-têtes HTTP et CORS
Outils en ligne gratuits HTTP : analyser les en-têtes, les politiques de sécurité, la configuration CORS et déboguer les requêtes HTTP. Tous s'exécutent dans votre navigateur.
En-têtes HTTP et CORS
15 outils
Générateur d’en-têtes de requête
Construisez une requête HTTP personnalisée avec ses en-têtes, sa méthode et son corps. Choisissez la méthode HTTP (GET, POST, PUT, DELETE, etc.), saisissez une URL, ajoutez des en-têtes via des suggestions courantes ou des valeurs personnalisées, et incluez éventuellement un corps en JSON, formulaire, texte ou XML. Visualisez la requête HTTP brute générée en temps réel avec coloration syntaxique - générateur d’en-têtes de requête en ligne gratuit.
Analyseur d’en-tête Link
Analysez les en-têtes HTTP Link pour rel=preload, rel=preconnect, rel=dns-prefetch, rel=canonical, etc. Saisissez n’importe quelle valeur d’en-tête Link pour extraire les URI, les types rel et les paramètres. Valide la syntaxe, détecte les valeurs invalides et fournit des explications lisibles pour chaque relation de lien. Toute l’analyse se fait localement dans votre navigateur - analyseur d’en-tête Link en ligne gratuit.
Validateur de CSP
Validez n’importe quel en-tête Content Security Policy (CSP) au regard des bonnes pratiques de sécurité. Collez votre valeur CSP pour détecter les directives manquantes, unsafe-inline, unsafe-eval, les sources joker et les schémas non sécurisés. Obtenez instantanément une note de sécurité (A+ à F) avec un rapport détaillé et des recommandations concrètes - tout est traité localement dans votre navigateur, aucune donnée envoyée. Validateur de CSP en ligne gratuit.
Générateur d’en-têtes Accept
Générez les en-têtes HTTP Accept, Accept-Language et Accept-Encoding pour configurer un client d’API. Choisissez parmi plus de 35 types MIME prédéfinis classés par catégorie, plus de 35 balises de langue et 5 options d’encodage. Ajustez les facteurs de qualité pour exprimer vos préférences et copiez le résultat en en-têtes HTTP bruts, options fetch() JavaScript ou arguments cURL - tout est traité localement dans votre navigateur, aucune donnée envoyée. Générateur d’en-têtes Accept en ligne gratuit.
Vérificateur d’en-têtes de sécurité HTTP
Contrôlez tous les en-têtes HTTP liés à la sécurité pour n’importe quelle URL : HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy et CORS. Obtenez instantanément une note de sécurité de A à F avec une analyse détaillée et des recommandations concrètes pour chaque en-tête - tout est traité localement dans votre navigateur, sans inscription. Vérificateur d’en-têtes de sécurité HTTP en ligne gratuit.
Analyseur de cookies
Analysez les en-têtes Set-Cookie à partir de valeurs collées en interprétant les attributs de cookie de la RFC 6265. Affiche les noms des cookies, les valeurs (tronquées), le domaine, le chemin, l’expiration, Secure, HttpOnly et SameSite avec des avertissements de sécurité et des badges d’attributs - tout est traité localement dans votre navigateur. Analyseur de cookies en ligne gratuit, sans inscription.
Vérificateur de redirections en masse
Contrôlez les chaînes de redirection de 20 URL à la fois. Affiche le code de statut de chaque saut, l’URL finale et détecte les redirections cassées et les erreurs serveur. Export CSV des résultats - vérificateur de redirections en masse en ligne gratuit, sans inscription.
Analyseur d’en-tête Server
Analysez n’importe quel en-tête de réponse HTTP Server pour identifier le logiciel du serveur web, détecter les numéros de version et informations système exposés, et obtenir des recommandations de sécurité pour masquer la version du serveur. Compatible avec Nginx, Apache, IIS, Caddy, LiteSpeed et plus de 15 autres produits serveur - analyseur d’en-tête Server en ligne gratuit.
Vérificateur de Permissions-Policy
Contrôlez les en-têtes Permissions-Policy (anciennement Feature-Policy) par rapport à une base de plus de 35 fonctionnalités d’API navigateur. Collez n’importe quel en-tête Permissions-Policy pour voir quelles API sont autorisées, bloquées ou restreintes à certaines origines. Détecte les expositions par joker et les fonctionnalités inconnues - tout est traité localement dans votre navigateur, aucune donnée envoyée. Vérificateur de Permissions-Policy en ligne gratuit.
Vérificateur d’Access-Control-Allow-Origin
Saisissez un en-tête CORS pour vérifier si la politique d’origine croisée du serveur est trop permissive. Validez Access-Control-Allow-Origin, recevez des alertes sur le joker (*) avec identifiants, et analysez les en-têtes CORS au regard des bonnes pratiques de sécurité. Tout le traitement se fait localement dans votre navigateur - vérificateur d’Access-Control-Allow-Origin en ligne gratuit, sans inscription.
Calculateur de note d’en-têtes de sécurité
Saisissez manuellement les valeurs des en-têtes de sécurité HTTP pour calculer instantanément une note de A+ à F. Évaluez les en-têtes HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy et CORS avec une pondération. Obtenez des constats détaillés et des recommandations concrètes pour chaque en-tête - tout est traité localement dans votre navigateur. Calculateur de note d’en-têtes de sécurité en ligne gratuit, sans inscription.
Vérificateur de sniffing Content-Type
Saisissez n’importe quelle valeur d’en-tête Content-Type pour vérifier si elle est vulnérable aux attaques de reniflage de type MIME. Indiquez éventuellement la valeur de l’en-tête X-Content-Type-Options pour valider si nosniff est configuré. Analyse plus de 20 types MIME courants avec évaluation des risques - vérificateur de sniffing Content-Type en ligne gratuit.
Vérificateur de protection contre le clickjacking
Analysez votre en-tête X-Frame-Options et la directive frame-ancestors de la CSP pour vérifier si votre site est protégé contre les attaques de clickjacking (détournement d’interface). Valide DENY, SAMEORIGIN, ALLOW-FROM et frame-ancestors avec origines spécifiques, jokers, self et none. Obtenez un score de sécurité (0-100) avec une évaluation détaillée des vulnérabilités et des recommandations concrètes - tout est traité localement dans votre navigateur, aucune donnée envoyée. Vérificateur de protection contre le clickjacking en ligne gratuit.
Analyseur de chaîne de requête
Analysez n’importe quelle chaîne de requête d’URL en ses paires clé-valeur. Saisissez une URL ou une chaîne de requête brute pour décoder automatiquement les valeurs encodées, détecter les clés en double, gérer la notation tableau/crochets et afficher tous les paramètres dans un tableau triable avec types de valeur colorés. Copiez un paramètre ou l’ensemble en un clic - tout est traité localement dans votre navigateur, aucune donnée envoyée. Analyseur de chaîne de requête en ligne gratuit.
Convertisseur de data URI en fichier
Reconvertissez un data URI (data:image/png;base64,...) en un fichier téléchargeable. Extrait automatiquement le type MIME, décode le contenu Base64 et détermine l’extension du fichier. Compatible avec les images, polices, texte, CSV, PDF, audio, vidéo et plus - tout le traitement se fait localement dans votre navigateur, aucune donnée envoyée. Convertisseur de data URI en fichier en ligne gratuit.