En-tetes de securite HTTP
Analyser les en-tetes de securite HTTP et obtenir une note
À propos de En-tetes de securite HTTP
Analysez les en-têtes de sécurité HTTP de n'importe quelle URL et obtenez une note (A+ à F) avec des extraits de code de correction pour chaque en-tête manquant.
Comment utiliser En-tetes de securite HTTP
- 1Saisissez l'URL complète du site à analyser (ex : https://example.com).
- 2Cliquez sur « Analyser » pour scanner les en-têtes de réponse.
- 3Consultez votre note de sécurité et voyez lesquels des 10 en-têtes clés sont présents ou absents.
- 4Dépliez chaque en-tête manquant pour comprendre son rôle et les attaques qu'il prévient.
- 5Copiez les extraits de correction (Nginx, Apache ou balise meta) pour corriger votre configuration serveur.
Astuces
- Une note A+ nécessite les 10 en-têtes, y compris les plus récents comme COOP, CORP et COEP.
- Certains en-têtes comme X-XSS-Protection sont dépréciés mais restent recommandés pour la compatibilité avec les anciens navigateurs.
- Comparez les résultats avec le Vérificateur d'en-têtes HTTP pour une vision plus complète de vos en-têtes.
Outils similaires
Équipe OneKitToolsMise à jour 2.21.4