Préférences

La confidentialité est importante pour nous. Vous avez donc la possibilité de désactiver certains types de stockage qui peuvent ne pas être nécessaires au fonctionnement de base du site Web. Le blocage des catégories peut avoir un impact sur votre expérience sur le site Web. Plus d'informations

Accepter tous les cookies

Vérificateur d'en-têtes HTTP gratuit : inspectez les en-têtes de réponse d'une URL

Vérifiez gratuitement les en-têtes HTTP d'une URL. Inspectez X-Robots-Tag, le cache, la compression et la sécurité, et trouvez les directives invisibles.

Thibault Besson-Magdelain fondateur de Sorank

À propos de l'auteur

Thibault Besson-Magdelain

Fondateur de Sorank, 5+ ans d'expérience en SEO, GEO Enthusiast.

Tout savoir sur notre fonctionnalité Vérificateur d'en-têtes HTTP !

Created on
14/9/26
Last update :
15/9/26
Vérificateur d'en-têtes HTTP affichant les en-têtes de réponse d'une URL, avec les directives de sécurité, de cache et d'indexation regroupées par catégorie

Certaines des directives SEO les plus lourdes de conséquences n'apparaissent jamais dans le HTML. Elles voyagent dans les en-têtes de réponse HTTP, invisibles dans le code source de la page comme dans le rendu du navigateur. Un simple X-Robots-Tag: noindex envoyé par un serveur peut retirer une page des résultats de recherche alors que le HTML paraît parfaitement sain.

Le vérificateur d'en-têtes HTTP de Sorank interroge n'importe quelle URL et affiche la réponse complète, regroupée pour que vous la lisiez sans connaître chaque en-tête par cœur.

Les en-têtes qui décident du classement d'une page

  • X-Robots-Tag : la version en-tête de la balise meta robots. Il peut porter noindex, nofollow, noarchive et d'autres valeurs, et il s'applique aussi aux fichiers non HTML, ce qui explique comment des PDF et des images se retrouvent exclus.
  • Code de statut : une page qui répond 200 est indexable, une 301 transmet les signaux à sa cible, une 302 déclare un déplacement temporaire, et une 404 ou une 410 retire la page. Les sites servent régulièrement le mauvais code par accident.
  • Location : la destination d'une redirection, qui vous dit si la chaîne se termine bien là où vous le pensez.
  • En-tête de lien canonical : une canonical peut être déclarée dans un en-tête plutôt que dans le head, et les deux se contredisent parfois.

Cache et vitesse

Les en-têtes décident aussi de la part de votre site qu'un visiteur de retour doit télécharger à nouveau :

  • Cache-Control fixe la durée pendant laquelle une réponse peut être réutilisée. Les ressources statiques méritent un max-age long, le HTML rarement.
  • ETag et Last-Modified permettent à un navigateur de demander si quelque chose a changé au lieu de retélécharger le fichier.
  • Content-Encoding indique si la réponse a été compressée en gzip ou en brotli. Une réponse HTML non compressée est un gain facile laissé de côté.

En-têtes de sécurité

Ils ne font pas monter une page, mais ils protègent les personnes qui s'y trouvent, et leur absence ressort dans les audits :

  • Strict-Transport-Security impose le HTTPS pour les visites suivantes.
  • Content-Security-Policy limite les scripts et les styles autorisés à s'exécuter.
  • X-Content-Type-Options empêche les navigateurs de deviner le type d'un fichier.
  • Referrer-Policy contrôle ce que votre site laisse filtrer vers les pages qu'il lie.

Quand lancer cette vérification

  • Une page a disparu de la recherche et le HTML ne montre rien d'anormal. Vérifiez d'abord X-Robots-Tag.
  • Après une migration ou un changement de CDN, quand les règles de redirection et les politiques de cache sont réécrites en masse.
  • Sur un serveur de préproduction passé en production, où un noindex global survit souvent au déplacement.
  • Avant un chantier de performance, pour voir ce qui est mis en cache, ce qui est compressé, et ce qui n'est ni l'un ni l'autre.

Questions fréquentes

Qu'est-ce que l'en-tête X-Robots-Tag et pourquoi compte-t-il ?

Il porte les mêmes instructions que la balise meta robots, mais dans la réponse HTTP plutôt que dans le HTML. Comme il est invisible dans le code source de la page, un noindex envoyé de cette façon est l'un des problèmes d'indexation les plus difficiles à diagnostiquer. Il s'applique aussi aux fichiers qui n'ont pas de HTML du tout, comme les PDF.

Quels en-têtes de sécurité tout site devrait-il envoyer ?

Strict-Transport-Security, X-Content-Type-Options réglé sur nosniff, une Referrer-Policy, et une Content-Security-Policy adaptée à ce que vos pages chargent réellement. Ils n'améliorent pas le classement à eux seuls, mais leur absence est signalée par la plupart des audits et par certains acheteurs grands comptes.

Les en-têtes de réponse influencent-ils la vitesse de la page ?

Oui, par le cache et la compression. Cache-Control et ETag décident de ce qu'un visiteur de retour télécharge à nouveau, et Content-Encoding décide du poids de chaque réponse sur le réseau. Les deux alimentent directement le Largest Contentful Paint lors des visites répétées.

Nos ressources