Consulter les principaux en-têtes HTTP

Retrouvez un en-tête de requête ou de réponse avec la recherche du navigateur. Consultez son rôle et sa valeur d’exemple pour lire ou préparer des messages HTTP.

Fonctionne localement dans votre navigateur
En-têtes de requête HTTP
En-tête Signification Exemple
AcceptTypes de médias que le client peut traiter dans la réponse. Accept: text/plain, text/html
Accept-CharsetCodages de caractères acceptés par le client. Il est obsolète dans le HTTP moderne. Accept-Charset: utf-8
Accept-EncodingCodages de contenu que le client peut décoder, tels que gzip ou br. Accept-Encoding: gzip, br
Accept-LanguageLangages de réponse préférés, éventuellement pondérés avec des valeurs q. Accept-Language: en, zh
AuthorizationInformations d'identification utilisées pour authentifier la demande auprès du serveur d'origine. Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
Cache-ControlDemander des directives de cache, telles que no-cache ou max-age. Cache-Control: no-cache
ConnectionContrôle les options de connexion saut par saut. Il ne doit pas être transmis par procuration. Connection: close
CookieCookies préalablement stockés pour l'origine cible. Cookie: sessionId=abc123
Content-LengthTaille du corps de la requête en octets. Content-Length: 348
Content-TypeType de média et codage de caractères facultatif du corps de la requête. Content-Type: application/x-www-form-urlencoded
DateDate et heure auxquelles le message de demande a été généré ; rarement envoyé par les navigateurs. Date: Tue, 15 Nov 2016 08:12:31 GMT
ExpectLes attentes auxquelles le serveur doit répondre, le plus souvent 100 continues. Expect: 100-continue
FromAdresse de contact facultative pour l'utilisateur humain contrôlant le client. Rarement utilisé. From: user@example.com
HostHôte cible et port facultatif. Requis dans les requêtes HTTP/1.1. Host: example.com
If-MatchConditionnez la demande à ce que l'ETag actuel corresponde à l'une des valeurs fournies. If-Match: "33a64df5"
If-Modified-SinceRenvoie la représentation uniquement si elle a changé après la date fournie. If-Modified-Since: Sat, 29 Oct 2016 19:43:31 GMT
If-None-MatchConditionnez la demande au fait que l'ETag actuel ne correspond pas à une valeur fournie. If-None-Match: "33a64df5"
If-RangeEnvoyez une plage uniquement lorsque le validateur correspond toujours ; sinon envoyer la représentation complète. If-Range: "33a64df5"
If-Unmodified-SinceAppliquez la demande uniquement si la ressource n'a pas changé depuis la date fournie. If-Unmodified-Since: Sat, 29 Oct 2016 19:43:31 GMT
Max-ForwardsLimite le nombre de proxys pouvant transmettre une requête TRACE ou OPTIONS. Max-Forwards: 10
PragmaChamp de contrôle de cache hérité HTTP/1.0, couramment utilisé comme Pragma : no-cache. Pragma: no-cache
Proxy-AuthorizationInformations d'identification utilisées pour authentifier la demande auprès d'un proxy. Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
RangeDemande une ou plusieurs plages d’octets à partir de la représentation sélectionnée. Range: bytes=500-999
RefererURL de la page qui a initié la demande. Le nom du champ historique est mal orthographié par spécification. Referer: https://example.com/page
TECodages de transfert acceptés par le client, ainsi que prise en charge facultative des bandes-annonces. TE: trailers
UpgradeProtocoles vers lesquels le client invite le serveur à basculer sur la connexion actuelle. Upgrade: h2c
User-AgentIdentifie le logiciel client qui effectue la demande. User-Agent: Mozilla/5.0 (X11; Linux x86_64)
ViaRépertorie les intermédiaires qui ont transmis la demande. Via: 1.1 example.com (nginx)
WarningChamp obsolète pour les avertissements de cache supplémentaires ; supprimé des spécifications HTTP actuelles. Warning: 199 example.test "Miscellaneous warning"
En-têtes de réponse HTTP
En-tête Signification Exemple
Accept-RangesUnités de plage prises en charge par le serveur, généralement des octets. Accept-Ranges: bytes
AgeSecondes passées par la réponse dans un cache depuis qu'elle a été générée ou revalidée. Age: 12
AllowMéthodes de requête prises en charge par la ressource cible. Allow: GET, HEAD
Cache-ControlDirectives de mise en cache des réponses, telles que max-age, no-cache, private ou no-store. Cache-Control: no-cache
Content-EncodingCodage de contenu appliqué au corps de la réponse, tel que gzip ou br. Content-Encoding: gzip
Content-LanguageLangue(s) naturelle(s) de la représentation de la réponse. Content-Language: en, zh
Content-LengthTaille du corps de la réponse en octets. Content-Length: 348
Content-LocationURL pour la représentation spécifique contenue dans la réponse. Content-Location: /index.html
Content-MD5Champ de résumé MD5 obsolète pour le contenu du message. Utilisez Digest ou Content-Digest lorsque cela est pris en charge. Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==
Content-RangePlage d'octets portée par une réponse partielle et la taille de la représentation complète. Content-Range: bytes 21010-47021/47022
Content-TypeType de média et codage de caractères facultatif du corps de la réponse. Content-Type: text/html; charset=utf-8
DateDate et heure auxquelles le serveur d'origine a généré la réponse. Date: Tue, 15 Nov 2016 08:12:31 GMT
ETagValidateur opaque identifiant la version de représentation sélectionnée. ETag: "33a64df5"
ExpiresDate et heure après lesquelles une réponse mise en cache est considérée comme obsolète. Expires: Thu, 01 Dec 2016 16:00:00 GMT
Last-ModifiedDate et heure auxquelles l’origine estime que la ressource a été modifiée pour la dernière fois. Last-Modified: Tue, 15 Nov 2016 12:45:26 GMT
LocationURL utilisé pour les redirections ou pour identifier une ressource nouvellement créée. Location: https://example.com/new-page
PragmaChamp de cache hérité HTTP/1.0. Cache-Control est préféré dans les réponses modernes. Pragma: no-cache
Proxy-AuthenticateSchéma d'authentification et paramètres requis par un proxy. Proxy-Authenticate: Basic realm="example"
RefreshInstruction d'actualisation non standard prise en charge par certains navigateurs. Préférez une redirection HTTP le cas échéant. Refresh: 5; url=https://example.com/
Retry-AfterQuand le client doit réessayer, exprimé sous forme de date ou de délai en secondes. Retry-After: 120
ServerInformations sur le logiciel du serveur d'origine. La divulgation détaillée d’une version peut augmenter le risque d’empreintes digitales. Server: Apache/2.4 (Unix)
Set-CookieCrée ou met à jour un cookie dans l'agent utilisateur. Set-Cookie: sessionId=abc123; Max-Age=3600; HttpOnly
TrailerNomme les champs qui peuvent apparaître dans la section de fin d'un message fragmenté. Trailer: Max-Forwards
Transfer-EncodingCodage de transfert saut par saut utilisé pour encadrer le message, généralement fragmenté dans HTTP/1.1. Transfer-Encoding: chunked
VaryChamps de requête qu’un cache doit prendre en compte lors de la sélection d’une réponse stockée. Vary: Accept-Encoding
ViaRépertorie les intermédiaires qui ont transmis la réponse. Via: 1.1 example.com (nginx)
WarningChamp obsolète pour les avertissements de cache supplémentaires ; supprimé des spécifications HTTP actuelles. Warning: 199 example.test "Miscellaneous warning"
WWW-AuthenticateSchéma d'authentification et paramètres de défi requis par le serveur d'origine. WWW-Authenticate: Basic realm="example"

Comment lire les tableaux requête et réponse

Cette page est une référence statique : deux tableaux rassemblent les champs qu'un client peut envoyer (29 en-têtes de requête) et ceux qu'un serveur peut renvoyer (28 en-têtes de réponse), chacun avec une description courte et une ligne d'exemple.

Le nom de l'en-tête et l'exemple relèvent du protocole et restent identiques dans toutes les langues ; seule la colonne de signification est traduite. Rien n'est envoyé et aucun script ne demande de saisie : les tableaux font partie du HTML.

  1. Appuyez sur Ctrl+F (Cmd+F sur macOS) et tapez le nom d'un champ pour y accéder directement ; la page n'a pas de champ de recherche.
  2. Lisez le nom dans la colonne En-tête : c'est cette graphie qui sert dans le message. Les noms de champs ne distinguent pas les majuscules, mais la capitalisation usuelle affichée ici est celle que reprennent les autres outils et les journaux du serveur.
  3. Lisez la colonne Signification pour connaître le rôle du champ et son statut : cinq entrées (Accept-Charset, Pragma, Warning, Content-MD5 et Refresh) portent une mention obsolète, héritée ou non standard et indiquent le remplacement lorsqu'il existe.
  4. Regardez la colonne Exemple pour voir la forme d'une vraie ligne, puis remplacez les valeurs réservées - example.com, example.test et les identifiants de test - par les vôtres.
  5. Passez aux onglets voisins (User-Agent, Content-Type, méthodes, codes de statut, ASCII, échappements HTML) lorsque vous avez besoin d'un autre tableau.

Ce que signifient les colonnes et où s'arrête la référence

Comment les deux tableaux sont répartis

Les en-têtes de requête peuvent être envoyés par un navigateur, un client d'API ou un proxy ; les en-têtes de réponse viennent du serveur. Sept champs - Cache-Control, Content-Length, Content-Type, Date, Pragma, Via et Warning - figurent dans les deux tableaux car ils circulent dans les deux sens, et chaque ligne décrit le sien.

Les entrées propres à la réponse, comme Accept-Ranges, Age, ETag, Location ou Retry-After, restent dans le second tableau pour qu'aucun champ n'apparaisse du mauvais côté. L'ordre suit celui de la référence d'origine, à peu près alphabétique.

Ce que les colonnes et les exemples ne promettent pas

Les exemples illustrent, ils ne donnent pas de valeurs par défaut : « Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== » est la forme base64 de Aladdin:open sesame et « Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ== » se décode en « Check Integrity! » ; utiles pour reconnaître le format, à ne pas reprendre en production.

La description signale aussi les évolutions : Content-MD5 est remplacé par Digest ou Content-Digest, Warning a disparu des spécifications actuelles et Refresh est un confort non standard qu'une redirection HTTP remplace. Le tableau décrit le champ ; il ne vérifie pas les en-têtes que vous avez déjà.

Ce que cette page ne fait pas

Pas de champ de saisie, pas de bouton d'exécution, pas de requête vers une URL : la page ne teste pas les en-têtes d'un site en ligne. Pour cela, utilisez l'outil de requête HTTP ou un client en ligne de commande comme curl -I.

Rien n'est envoyé à KivTools pendant la lecture et il n'y a pas d'interface de filtrage : Ctrl+F ne cherche que du texte et ne regroupe ni par catégorie (par exemple tous les en-têtes de cache) ni par statut.

Outils récents :