Chaque requête HTTP envoyée par un navigateur transporte une chaîne d'identification — souvent illisible au premier coup d'œil, mais riche d'informations. Ce guide explique ce qu'elle révèle vraiment, et où elle ne sert plus à rien.
Une chaîne User-Agent moderne contient souvent les mots "Mozilla", "AppleWebKit", "Safari" et "Chrome" en même temps, peu importe le navigateur réellement utilisé. C'est un héritage historique : à chaque nouvelle génération de navigateur, les éditeurs ont ajouté le nom de leur moteur tout en gardant ceux des concurrents précédents, pour que les sites qui ne vérifiaient qu'un mot-clé continuent de fonctionner correctement. Résultat : il faut analyser la chaîne dans un ordre précis (le dernier token spécifique l'emporte) pour identifier le vrai navigateur.
robots.txt, tout en bloquant des crawlers indésirables qui s'identifient aussi par leur User-Agent.Le User-Agent est une simple chaîne de texte entièrement contrôlée par le client — n'importe qui peut la modifier librement (extensions de navigateur, outils en ligne de commande comme curl, scripts). Un attaquant qui veut se faire passer pour Googlebot n'a qu'à copier sa chaîne User-Agent, sans que cela prouve quoi que ce soit sur l'origine réelle de la requête.
Pour vérifier qu'un crawler est réellement Googlebot (et pas un usurpateur), Google recommande de faire une résolution DNS inverse de l'adresse IP source, puis une résolution directe pour confirmer — jamais de se fier au seul En-tête User-Agent.Analyser un User-Agent maintenant →
C'est exactement l'héritage historique évoqué plus haut — "Mozilla/5.0" est resté un préfixe quasi-universel depuis l'époque où Netscape Navigator (basé sur Mozilla) dominait le marché, et les navigateurs suivants l'ont conservé pour rester compatibles avec les vérifications existantes.
De plus en plus de navigateurs (Chrome en tête) tendent à figer ou réduire les informations exposées dans le User-Agent au profit d'une API alternative plus contrôlée (User-Agent Client Hints), justement pour limiter les usages abusifs liés au fingerprinting.
Non, toute l'analyse est faite localement en JavaScript dans ton navigateur — rien n'est transmis ni enregistré.
Outils similaires