En-tête Server
Baseline
Large disponibilité
Cette fonctionnalité est bien établie et fonctionne sur de nombreux appareils et versions de navigateurs. Elle est disponible sur tous les navigateurs depuis juillet 2015.
L'en-tête de réponse HTTP Server décrit le logiciel utilisé par le serveur d'origine qui a traité la requête et généré une réponse.
Les avantages de la publicité du type et de la version du serveur par cet en-tête sont qu'elle aide à l'analyse et à l'identification de la prévalence de problèmes d'interopérabilité spécifiques. Historiquement, les clients ont utilisé les informations sur la version du serveur pour éviter les limitations connues, telles que le support incohérent des requêtes de plage dans des versions spécifiques des logiciels.
Attention : La présence de cet en-tête dans les réponses, en particulier lorsqu'il contient des détails d'implémentation précis sur le logiciel du serveur, peut faciliter la détection de vulnérabilités connues.
Trop de détails dans l'en-tête Server n'est pas conseillé pour des raisons de latence de réponse et pour la raison de sécurité mentionnée ci-dessus.
Il est discutable de savoir si masquer les informations dans cet en-tête apporte beaucoup d'avantages, car il est possible d'identifier le logiciel du serveur par d'autres moyens.
En général, une approche plus robuste de la sécurité du serveur consiste à s'assurer que le logiciel est régulièrement mis à jour ou corrigé contre les vulnérabilités connues.
| Type d'entête | En-tête de réponse |
|---|
Syntaxe
Server: <product>
Directives
<product>-
Le nom du logiciel ou du produit qui a traité la requête. Généralement dans un format similaire à
User-Agent.
Exemples
Server: Apache/2.4.1 (Unix)
Spécifications
| Spécification |
|---|
| HTTP Semantics> # field.server> |
Compatibilité des navigateurs
Voir aussi
- L'en-tête
Allow - L'observatoire HTTP
- Prévenir la divulgation d'informations avec les en-têtes HTTP (angl.) - Projet de sécurité des en-têtes OWASP