Detaillez les parametres query et changements de chemin canonique.
Diagnostiquer une URL non indexee
Quand Search Console indique crawled ou discovered but not indexed, verifiez reponse finale, sitemap, robots, metadata et canonical avant le prochain rapport.
Verifiez code HTTP, chaine de redirection et en-tetes d'une URL publique pour deploiement et SEO.
Traite l'entree en mode Route serveur et permet de verifier avant copie.
Combinez HTTP Status verificateur avec les outils lies pour raccourcir le flux.
Comparez encore l'entree originale et la forme de sortie.
Verifiez les differences de runtime, encodage, fuseau horaire et politique de securite.
Poursuivez avec un outil lie pour confirmer que HTTP Status verificateur convient a l'etape suivante.
Les presets crawler ne changent que des headers surs pour ce controle cote serveur; utilisez Search Console ou les logs comme preuve reelle de crawl et d'indexation.
Parseur d'en-tetes HTTP
Collez des en-tetes de reponse pour verifier cache, securite, cookies et CORS avant les notes de debug.
En-tetes
5
Noms dupliques
0
En-tetes de securite
3
En-tetes cookie
0
Etat des en-tetes securite
Scanne les en-tetes de securite que les developpeurs verifient avant publication ou debug d'une page publique.
Score des en-tetes
3/6
Requis manquants
1
Strict-Transport-Security
Requis
Protege les utilisateurs HTTPS contre le downgrade de protocole apres la premiere visite.
Present
Content-Security-Policy
Requis
Restreint les sources script, style, image, connection et frame.
Present
X-Content-Type-Options
Requis
nosniff aide le navigateur a eviter la confusion MIME type.
Manquant
X-Frame-Options / frame-ancestors
Recommande
Controle si d'autres sites peuvent integrer la page dans un frame.
Present
Referrer-Policy
Recommande
Limite la quantite d'informations URL envoyees a d'autres origins.
Manquant
Permissions-Policy
Recommande
Restreint les capacites navigateur comme camera, geolocation et fullscreen.
Manquant
Preparation CORS preflight
Verifiez les en-tetes Access-Control avant de classer une erreur preflight navigateur comme bug app.
Politique origin
Manquant
—
Politique credentials
Credentials non autorises
Methods autorisees
—
Headers autorises
—
Vary Origin
Non
—
Preflight status
200
OPTIONS signal
—
Notes CORS preflight
Aucun en-tete CORS trouve. C'est acceptable pour une page normale, mais les appels API cross-origin echoueront.
En-tetes analyses
Les noms sont normalises pour voir plus vite doublons et categories.
content-typeContenu
text/html; charset=utf-8
cache-controlCache
public, max-age=3600
strict-transport-securitySecurite
max-age=31536000; includeSubDomains
content-security-policySecurite
default-src 'self'; img-src 'self' https:
x-frame-optionsSecurite
DENY
Notes de revue des en-tetes
Les en-tetes semblent prets pour notes de debug. Confirmez quand meme la politique de l'app cible.
Rapport d'en-tetes securite
Copiez un rapport sur avec score, en-tetes requis manquants, notes cookie/CORS et controles de deploy.
En-tetes
5
Score des en-tetes
3/6
Requis manquants
1
En-tetes cookie
0
CORS
0
Politique origin
Manquant
—
OPTIONS signal
—
En-tetes bruts inclus
Non
Non, seuls les metriques, controles de preparation et notes sont inclus.
Notes de verification
Aucun avertissement evident d'en-tetes securite detecte. Confirmez la politique de l'app avant publication.
Checklist de deploy
Confirmez que les pages HTTPS envoient Strict-Transport-Security apres la premiere reponse production.
Verifiez les sources Content-Security-Policy avant de passer de report-only a enforcement.
Verifiez Set-Cookie pour Secure, HttpOnly, SameSite et interaction cache.
Verifiez origins CORS et credentials avec les clients API publics prevus.
Relancez le public URL check apres changements CDN, proxy ou deploy.
# Rapport d'en-tetes securite
- Verifie a: Heure de copie du navigateur
- En-tetes: 5
- Noms dupliques: 0
- Score des en-tetes: 3/6
- Requis manquants: 1
- En-tetes cookie: 0
- CORS: 0
- Politique origin: Manquant (—)
- Politique credentials: Credentials non autorises
- Methods autorisees: —
- Headers autorises: —
- Vary Origin: Non
- OPTIONS signal: —
- Preflight status: 200
- En-tetes bruts inclus: Non, seuls les metriques, controles de preparation et notes sont inclus.
## Notes de verification
- Aucun avertissement evident d'en-tetes securite detecte. Confirmez la politique de l'app avant publication.
## Notes CORS preflight
- Aucun en-tete CORS trouve. C'est acceptable pour une page normale, mais les appels API cross-origin echoueront.
## Controles d'en-tetes securite
- Strict-Transport-Security: Present (Requis)
- Content-Security-Policy: Present (Requis)
- X-Content-Type-Options: Manquant (Requis)
- X-Frame-Options / frame-ancestors: Present (Recommande)
- Referrer-Policy: Manquant (Recommande)
- Permissions-Policy: Manquant (Recommande)
## Checklist de deploy
- Confirmez que les pages HTTPS envoient Strict-Transport-Security apres la premiere reponse production.
- Verifiez les sources Content-Security-Policy avant de passer de report-only a enforcement.
- Verifiez Set-Cookie pour Secure, HttpOnly, SameSite et interaction cache.
- Verifiez origins CORS et credentials avec les clients API publics prevus.
- Relancez le public URL check apres changements CDN, proxy ou deploy.