ForHosting KIT · Veille et lecture de sites web

En-têtes HTTP d’une URL

Les en-têtes HTTP sont les métadonnées qu’un serveur renvoie avec chaque page, avant même le contenu visible. Cette vérification interroge une URL et vous les rend en clair : type de contenu, règles de cache, serveur, compression, cookies posés. C’est la fiche technique de la réponse, celle que le navigateur lit mais ne montre jamais.

● Stablepar requête + par URL$0.002
Utilisez-le depuis WebAPIE-mailApp bientôtTelegram bientôt

Exécutez cette tâche sur nos serveurs, avec votre compte. Les outils gratuits tournent dans votre navigateur ; celui-ci est facturé sur votre solde KIT au prix affiché ci-dessus.

Ce que le serveur dit sans l’afficher

Avant d’envoyer le moindre pixel, un serveur transmet une série d’en-têtes qui pilotent le comportement du navigateur. Ils indiquent le type de contenu, s’il faut mettre la page en cache et pour combien de temps, si la réponse est compressée, quel logiciel sert la page, quels cookies sont déposés. Le navigateur les applique en silence. Les rendre lisibles, c’est accéder à la couche technique qui explique quantité de comportements : une page qui ne se met jamais à jour, un fichier téléchargé au lieu d’être affiché, un cookie posé sans raison apparente.

À quoi cela sert au quotidien

Les en-têtes de cache sont la première piste quand une page semble figée : si le serveur demande de garder la réponse une journée, les visiteurs ne verront pas votre correction avant. Le type de contenu explique qu’un fichier s’ouvre mal ou se télécharge de travers. La compression révèle si la page est allégée avant l’envoi, ce qui pèse sur le temps de chargement. Lire ces en-têtes remplace les suppositions par une réponse nette : on voit ce que le serveur annonce réellement, pas ce qu’on imagine qu’il fait.

Une lecture simple, un tarif clair

La vérification interroge l’URL publique et lit sa réponse comme le ferait un navigateur : aucune donnée privée n’est requise de votre côté. Le tarif est de $0.002 par requête, en dollars US, sans abonnement. Vous obtenez le résultat sur cette page ou via l’API, selon que vous inspectez une adresse à la main ou que vous intégrez le contrôle à un outil. Le prix est affiché à l’avance, sans frais caché.

Comprendre une page qui ne se met pas à jour

Studio Lumen SAS a corrigé une page mais les visiteurs voient l’ancienne : les en-têtes révèlent une règle de cache d’une journée, qui retient l’ancienne version.

Diagnostiquer un fichier qui s’ouvre mal

Un document mis en ligne par Atelier Garnier SARL se télécharge au lieu de s’afficher : le type de contenu renvoyé par le serveur explique le comportement.

Vérifier que la compression est active

Avant d’optimiser un site lent, Thomas Rousseau contrôle si les pages sont bien compressées à l’envoi, ce que les en-têtes indiquent en une ligne.

À quoi servent les en-têtes HTTP ?

À piloter la façon dont le navigateur traite une page : mise en cache, type de contenu, compression, cookies, sécurité. Ils ne sont pas visibles à l’écran mais déterminent une grande partie du comportement d’un site. Les lire aide à diagnostiquer ce qui échappe à l’œil.

Comment un en-tête explique-t-il une page figée ?

Les en-têtes de cache disent au navigateur combien de temps conserver une réponse sans la redemander. Si cette durée est longue, vos visiteurs continuent de voir l’ancienne version après une correction. Repérer cette règle explique pourquoi une modification ne s’affiche pas tout de suite.

Quelle différence avec l’audit des en-têtes de sécurité ?

Cette vérification montre l’ensemble des en-têtes renvoyés, tous usages confondus. L’audit de sécurité se concentre sur les en-têtes de protection — HSTS, CSP et les autres — et signale ceux qui manquent. L’un donne la vue complète, l’autre évalue spécifiquement la sécurité.

Faut-il fournir un accès au serveur ?

Non. La vérification lit la réponse publique de l’URL, exactement comme un navigateur qui visite la page. Aucun identifiant, aucun accès d’administration, aucune donnée confidentielle ne vous est demandé.

Combien coûte une vérification ?

$0.002 par requête, en dollars US, sans abonnement ni compte. Vous réglez à l’usage, et une facture peut vous être adressée pour votre comptabilité si besoin.

Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.

POSThttps://api.kit.forhosting.com/web/headers

Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.

curl -X POST https://api.kit.forhosting.com/web/headers \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"url":"https://ejemplo.com"}'
{
  "url": "https://ejemplo.com"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "web.headers",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.

par requête$0.002

Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.

timeout_sec30
max_crawl_pages25
HTTPCodeSignification
401unauthorizedClé API absente ou invalide : vérifiez l’en-tête Authorization.
402insufficient_balanceSolde insuffisant : rechargez votre compte pour lancer cette tâche.
404unknown_typeType de tâche inconnu : vérifiez le champ type de votre requête.
429rate_limitedTrop de requêtes : ralentissez la cadence, puis réessayez.

Consulter la documentation complète du KIT →