Fiche mémo

HTTP — codes et en-têtes essentiels

Les codes HTTP et en-têtes de sécurité les plus courants pour diagnostiquer rapidement un site web.

Voir mes favoris
Web Débutant à intermédiaire

Les codes HTTP et en-têtes de sécurité les plus courants pour diagnostiquer rapidement un site web.

Codes fréquents

200
OK
301
Redirection permanente
302
Redirection temporaire
400
Requête incorrecte
401
Authentification nécessaire
403
Accès interdit
404
Ressource introuvable
429
Trop de requêtes
500
Erreur interne serveur
502
Bad Gateway
503
Service indisponible

En-têtes sécurité

Strict-Transport-Security
Force l’usage HTTPS selon politique HSTS
Content-Security-Policy
Contrôle les sources de contenu autorisées
X-Content-Type-Options
nosniff
Referrer-Policy
Contrôle les informations de référence envoyées
Permissions-Policy
Contrôle certaines fonctions du navigateur

Tests

Headers PowerShell
Invoke-WebRequest https://exemple.fr -Method Head
Headers Linux
curl -I https://exemple.fr
Port HTTPS
Test-NetConnection exemple.fr -Port 443

À retenir

  • La présence d’en-têtes n’est pas une garantie de sécurité globale.
  • Une CSP trop stricte peut casser une application si elle est déployée sans test.
← Toutes les fiches mémo
0