Suivre une chaîne de redirections

L’atelier envoie l’URL saisie au serveur VoriTools, qui la demande et suit chaque redirection jusqu’au bout, huit étapes au maximum. Chaque étape affiche le statut, l’URL demandée, la valeur Location quand le serveur en envoie une, le temps de réponse, l’adresse distante, l’en-tête Server et le type de contenu.

La requête est un GET ordinaire et le serveur cesse de lire dès que les en-têtes de réponse sont complets : aucun corps de page n’est téléchargé ni affiché. La réponse vient d’une seule machine ; un CDN ou un DNS géographique peut envoyer la même URL ailleurs. Comparez avec un second point de vue avant de modifier un réglage de production.

  1. Collez une URL publique HTTP ou HTTPS. Seuls les ports standard 80 et 443 sont atteints : une URL comme https://exemple.fr:8080/ est refusée avant toute requête.
  2. Choisissez l’agent utilisateur de la vérification : navigateur de bureau, navigateur mobile ou bot de diagnostic VoriTools.
  3. Cliquez sur Tracer les redirections et lisez la liste des étapes. Un 301, 302, 303, 307 ou 308 avec Location ajoute une étape ; toute autre réponse termine la chaîne.
  4. Vérifiez le résumé : nombre de redirections, durée totale et HTTPS de l’URL finale. Si l’URL finale reste en http, la barre d’adresse garderait un schéma non sécurisé.

Lire chaque étape et ce que la trace ne montre pas

Comment la chaîne est suivie

Chaque valeur Location est résolue par rapport à l’URL de l’étape qui l’a renvoyée : les cibles relatives comme /login ou ?lang=fr sont donc suivies comme le ferait un navigateur. La cible suivante est à nouveau résolue et vérifiée contre la règle des adresses publiques avant d’être demandée.

Les adresses privées, réservées et locales sont refusées, tout comme les URL contenant des identifiants ; une redirection vers un port non standard arrête la trace avec un message. Une chaîne qui répète une URL est signalée comme boucle, et une chaîne de plus de huit étapes s’arrête à la limite.

Lire la liste des étapes

Le statut et sa phrase viennent de la ligne de réponse, et la valeur Location est affichée telle que le serveur l’a envoyée, avant résolution. Le temps est mesuré jusqu’au début de la réponse, et l’adresse est l’IP sur laquelle la connexion a été fixée : la même valeur que pour la requête, pas une seconde résolution.

Les en-têtes Server et Content-Type apparaissent lorsque la cible les envoie. Un 200 final ne signifie pas que la page est saine : cela signifie que la dernière requête a répondu sans demander d’autre redirection.

Ce que la trace ne montre pas

Le rapport montre des en-têtes de réponse, pas le contenu de la page, et c’est un instantané pris depuis un seul serveur : caches, DNS géographique et frontaux séparés peuvent répondre autrement depuis votre réseau. La sonde part en outre d’une adresse de centre de données et parle HTTP/1.1 : un site qui filtre ce trafic ou les clients imitant un navigateur peut répondre 403, 405 ou 501 alors que la même URL s’ouvre dans votre navigateur. Essayez un autre agent utilisateur avant de conclure que l’URL est cassée.

Outils récents :