AccueilExplorerIndex A–ZMenaces
CODEX / WEB & API / HTTP

HTTP

Web & APISynthèseMAJ 2026-10-09 · #http #web #réseau #api

Le dialogue client-serveur : méthodes, statuts, en-têtes, HTTPS. Comprendre HTTP, c'est comprendre le web.

Anatomie d'une requête

Chaque clic = une requête (méthode + URL + en-têtes + corps éventuel) et une réponse (statut + en-têtes + corps). Tout le web tient dans ce ping-pong texte.

◉ http
GET /article/http/ HTTP/1.1
Host: infoduweb-codex.pages.dev
Accept: text/html

HTTP/1.1 200 OK
Content-Type: text/html

<!DOCTYPE html>...

Méthodes & statuts

CodeSensRéflexe
200 / 201OK / CrééRien à signaler
301 / 304Redirection / Non modifiéCache & SEO
400 / 401 / 403 / 404Requête, auth, droits, introuvableCôté client
429Trop de requêtesRalentir (rate limit)
500 / 502 / 503Erreur serveurCôté serveur, logs

Méthodes : GET (lire), POST (créer), PUT/PATCH (remplacer/modifier), DELETE (supprimer).

HTTPS partout

HTTPS = HTTP dans un tunnel chiffré TLS : confidentialité, intégrité, identité du serveur vérifiée par certificat. En 2026, le HTTP clair est une anomalie.

⚠ Contenu mixte (page HTTPS qui charge du HTTP), certificats expirés, TLS obsolètes : le navigateur prévient — écoutez-le. HSTS force le HTTPS côté serveur.

Voir le trafic

  • curl -v : la requête et la réponse, en-têtes inclus.
  • Onglet Réseau des devtools : temps, tailles, cache, waterfall.
  • Méfiance : bien souvent, un « bug réseau » vient du DNS, du cache ou du CORS.
✔ Pour aller plus loin : relisez la fiche API REST.