Analyseur URL

Décomposez une URL en tous ses éléments constitutifs.

Une URL mystérieuse vous arrive par email. Vous la collez ici et l’outil vous montre exactement ce qu’elle contient : le domaine réel, les paramètres cachés, le fragment inutilisé. C’est votre premier réflexe avant de cliquer.

Anatomie d’une URL

Une URL a un air simple au premier coup d’œil : https://exemple.com/pages/article ?id=42#section. Mais en réalité, c’est sept pièces qui enchaînent ensemble. Le protocole (https), le domaine (exemple.com), le chemin (/pages/article), une query string (id=42), un fragment (#section). Chacun a un rôle. Chacun peut être vide. Et chacun peut casser si une seule partie est mal formée.

L’analyseur décortique tout cela pour vous. Vous découvrez où finit le domaine, où commence le chemin, quels paramètres sont réellement dans la requête, ce que le fragment cache.

Analyser une URL

  1. Collez votre URL complète.
  2. Cliquez sur « Analyser ».
  3. Consultez la décomposition complète de chaque élément.
  4. Repérez les éventuels problèmes (paramètres mal formés, domaine inattendu).

Vocabulaire de l’URL

  • Protocole — http, https, ftp. Explique comment communiquer avec le serveur.
  • Domaine — exemple.com. Identifie le serveur qui répond. Jamais envoyé au serveur si précédé d’auth.
  • Chemin — /pages/article. Pointe le fichier ou la ressource sur le serveur.
  • Query string — id=42&sort=asc. Paramètres passés au serveur, arrivant après le ?.
  • Fragment — #section. Repère dans la page, jamais envoyé au serveur. Utilisé par JavaScript.

Ce qu’un parser vous aide à repérer

  • Un domaine inattendu qui simule un site connu (arnaque phishing).
  • Des paramètres doublés ou mal écrits (clé tapée deux fois).
  • Un port spécifique (exemple.com:8080) vous pouvez ne pas avoir remarqué.
  • Un fragment (#) qui remplace incorrectement un paramètre (erreur courante).
  • Un chemin inhabituellement profond ou obscur qui cache quelque chose.
  • Un nom d’utilisateur et un mot de passe en clair dans l’URL (sécurité compromise).

Questions sur l’analyse d’URL

Le fragment atteint-il vraiment le serveur ?

Non. Tout ce qui suit le # reste dans votre navigateur. Le serveur ne le voit jamais. C’est pourquoi le fragment n’est pas un paramètre sûr pour transmettre des données sensibles.

Que signifie l’absence d’une partie ?

Beaucoup d’URL ne contiennent vraiment pas de fragment, pas de query string, pas de port explicite. C’est complètement normal et attendu. Chaque partie est optionnelle sauf le domaine et le protocole. Un analyseur vous montrera simplement « vide » ou « absent » pour ces champs.

Pourquoi certains domaines ont-ils un :8080 à la fin ?

C’est un port. Le port par défaut pour HTTP est 80, pour HTTPS c’est 443. Mais un serveur peut écouter sur d’autres ports. :8080 signifie que vous visitez un serveur en développement local.

Un parsing peut-il détecter une arnaque ?

Partiellement oui. Un domaine qui ressemble de très près à un site connu (phishing) est suspect. Un parsing vous le montre clairement au premier coup d’œil. Mais vérifiez aussi les certificats SSL valides et les URL physiques visibles dans la barre d’adresse.

Certains caractères bizarres dans le chemin sont-ils normaux ?

Oui. Les chemins peuvent contenir des ID, des codes, des tokens encodés en base64. Un parsing les affiche tels quels.

Cookie
Nous nous soucions de vos données et aimerions utiliser des cookies pour améliorer votre expérience.