Consultez les en-têtes de requête et de réponse HTTP courants dans un annuaire consultable — filtrez par direction et catégorie, lisez une description d'une ligne et un exemple réaliste, et copiez n'importe quel nom d'en-tête en un clic. Dans votre navigateur, gratuit.

Chaque en-tête de requête et de réponse HTTP courant, expliqué avec un exemple concret. Tout s'exécute dans votre navigateur à partir d'une référence intégrée — rien n'est envoyé au serveur.

Direction
En-tête Direction Catégorie Description Exemple
Aucun en-tête ne correspond à vos filtres.
Essayez un autre nom ou catégorie — par exemple Authorization, Set-Cookie ou CORS.

À propos de Référence des en-têtes HTTP

La Référence des En-têtes HTTP est un annuaire consultable des en-têtes de requête et de réponse que vous rencontrez réellement dans le trafic. Chaque entrée nomme l'en-tête, indique en une ligne ce qu'il fait, et montre une valeur d'exemple réaliste — Cache-Control: max-age=3600 plutôt qu'un espace réservé abstrait — afin que vous puissiez reprendre une syntaxe fonctionnelle directement dans votre code ou votre configuration.

La liste se découpe de deux façons à la fois : par direction, en séparant les en-têtes de requête, les en-têtes de réponse et ceux qui voyagent dans les deux sens, et par catégorie — Général, Authentification, Cache, Conditionnels, Connexion, Contenu, CORS, Cookies, Sécurité, Plage, Proxys et WebSockets. Cela permet de répondre aussi vite à « quels en-têtes contrôlent le cache ? » qu'à « que signifie cet en-tête dans ma trace DevTools ? ».

Les noms d'en-têtes et les valeurs d'exemple se copient chacun dans le presse-papiers en un clic, et tout fonctionne dans votre navigateur à partir d'un tableau intégré — rien de ce que vous recherchez n'est envoyé où que ce soit.

Comment utiliser Référence des en-têtes HTTP

  1. Recherchez un en-tête par nom, signification ou valeur d'exemple — par exemple Cache-Control, cookie ou bearer.
  2. Utilisez le filtre de direction pour limiter les résultats aux en-têtes de requête, de réponse ou aux deux.
  3. Choisissez une étiquette de catégorie — comme Cache, CORS ou Sécurité — pour parcourir une thématique à la fois.
  4. Lisez la description en une ligne et la valeur d'exemple réaliste pour chaque en-tête.
  5. Cliquez pour copier le nom de l'en-tête ou la valeur d'exemple dans votre code ou configuration.

Questions fréquentes

Les en-têtes de requête voyagent du client vers le serveur et décrivent la requête ou le client — Accept, Authorization, User-Agent. Les en-têtes de réponse reviennent et décrivent la réponse ou le serveur — Content-Type, Set-Cookie, Cache-Control. Certains, comme Content-Length, apparaissent légitimement dans les deux sens.

Non. La norme définit les noms d'en-têtes comme insensibles à la casse, donc content-type et Content-Type sont identiques. HTTP/2 et HTTP/3 les transmettent même en minuscules sur le fil. Les valeurs d'en-têtes, en revanche, peuvent être sensibles à la casse selon l'en-tête.

La catégorie Sécurité les rassemble : Strict-Transport-Security impose HTTPS, Content-Security-Policy restreint ce qu'une page peut charger, X-Content-Type-Options empêche le MIME sniffing, et X-Frame-Options (ou CSP frame-ancestors) bloque le clickjacking. Ce sont des en-têtes de réponse que votre serveur devrait envoyer sur chaque page.

Les en-têtes Cross-Origin Resource Sharing permettent à un serveur de déclarer quelles autres origines peuvent lire ses réponses depuis du JavaScript de navigateur. Access-Control-Allow-Origin est le principal ; ses compagnons régissent les méthodes, en-têtes, identifiants autorisés et la durée pendant laquelle les navigateurs peuvent mettre en cache la permission.

Oui — HTTP autorise des en-têtes arbitraires, et les applications ajoutent couramment les leurs pour des IDs de requête ou des versions d'API. La convention historique du préfixe X- a été dépréciée, donc la recommandation moderne est de choisir un nom significatif sans préfixe.

Oui. C'est une référence intégrée gratuite qui se charge avec la page ; la recherche et le filtrage s'exécutent localement dans votre navigateur sans requêtes serveur.

Besoin d'aide ?
Un problème avec cet outil ? Signalez-le à notre équipe.
Signaler un problème

Ajoutez cet outil gratuit à votre propre site web — copiez-collez le code ci-dessous.