En-têtes HTTP

Les en-têtes HTTP sont des paires clé-valeur envoyées avec chaque requête et réponse pour indiquer aux navigateurs et serveurs comment traiter contenu, cache et sécurité.
Site web
Created on
29.09.2026

Résumer avec

Que sont les en-têtes HTTP ?

Les en-têtes HTTP sont de petites métadonnées envoyées avec chaque requête et chaque réponse HTTP. Chaque en-tête est composé d'un nom et d'une valeur, par exemple Content-Type: text/html. Ils précèdent le contenu proprement dit et indiquent au destinataire comment l'interpréter, s'il doit le stocker, qui peut le lire et comment le sécuriser.

Les visiteurs ne les voient jamais, mais ils conditionnent la vitesse, la sécurité et la visibilité dans les moteurs de recherche de chaque page.

‍

Comment fonctionnent les en-têtes HTTP

Quand un navigateur demande une page, il envoie des en-têtes de requête. Le serveur répond avec des en-têtes de réponse, suivis du corps de la page.

GET /pricing HTTP/1.1
Host: www.example.com
Accept-Language: fr

HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8
Cache-Control: public, max-age=3600
Strict-Transport-Security: max-age=31536000

Vous pouvez les inspecter dans l'onglet Réseau des outils de développement du navigateur, ou avec une commande comme curl -I.

‍

Les principaux types d'en-têtes HTTP

  • En-têtes de requête : envoyés par le navigateur, comme User-Agent, Accept-Language et Cookie.
  • En-têtes de réponse : envoyés par le serveur, comme Content-Type, Set-Cookie et Location.
  • En-têtes de cache : Cache-Control, ETag et Expires définissent la durée de stockage du contenu.
  • En-têtes de sécurité : protègent les visiteurs contre les attaques courantes.

‍

Les en-têtes clés pour la sécurité et le SEO

En-têteRôleIntérêt
Strict-Transport-SecurityImpose les connexions HTTPSEmpêche les attaques par rétrogradation
Content-Security-PolicyLimite les sources de contenu autoriséesRéduit le risque d'injection de scripts
Cache-ControlDéfinit les règles de mise en cacheAméliore la vitesse de chargement
X-Robots-TagDonne des directives d'indexationContrôle l'indexation des fichiers non HTML
LocationIndique la cible d'une redirectionUtilisé par les redirections 301 et 302

‍

Bonnes pratiques et erreurs courantes

  • Servez chaque page en HTTPS et ajoutez Strict-Transport-Security une fois le fonctionnement validé.
  • Définissez des durées de cache longues pour les ressources statiques et courtes pour le HTML.
  • Renvoyez le bon code de statut et le bon Content-Type : une valeur erronée peut bloquer l'indexation ou casser l'affichage.
  • Évitez de divulguer des détails serveur dans des en-têtes comme Server ou X-Powered-By.
  • Testez les modifications sur un environnement de préproduction : un en-tête de sécurité strict peut bloquer vos propres scripts.

‍

Les en-têtes HTTP chez BeBranded

Les en-têtes se situent à la frontière entre performance, sécurité et SEO. Dans nos services de création de site web, nous configurons le cache, les redirections et les en-têtes de sécurité au niveau de l'hébergement ou du CDN, puis nous les vérifions à chaque mise en ligne pour que les pages soient rapides, sûres et correctement indexées.

FAQ

Les en-têtes HTTP sont des paires nom-valeur envoyées avec chaque requête et réponse. Elles décrivent le contenu et indiquent aux navigateurs et serveurs comment le traiter.
Ouvrez les outils de développement du navigateur, allez dans l'onglet Réseau et sélectionnez une requête. Vous pouvez aussi lancer curl -I suivi de l'URL dans un terminal.
Les en-têtes de requête sont envoyés par le navigateur pour décrire ce qu'il demande, tandis que les en-têtes de réponse sont envoyés par le serveur pour décrire ce qu'il renvoie.
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options et Referrer-Policy forment la base la plus courante des en-têtes de sécurité.
Oui. Les codes de statut, les redirections, le cache et les directives X-Robots-Tag influencent la manière dont les moteurs de recherche explorent et indexent vos pages.
Ajoutez-les dans la configuration de votre serveur web, chez votre CDN comme Cloudflare ou dans les réglages de votre hébergement, selon l'endroit où votre site est servi.

Prêt à booster vos conversions ?

Notre équipe est là pour comprendre vos besoins et travailler avec vous pour créer vos prochains projets.
Recevez des news et des ressources.
Des conseils pratiques directement dans votre boîte mail.
Merci ! Votre demande a bien été reçue.
Oups ! Une erreur est survenue lors de l'envoi du formulaire.