Décodeur de liens courts
Décodez les liens raccourcis pour révéler l'URL réelle, la chaîne de redirections complète et chaque code HTTP
Collez un lien court et cliquez sur « Décoder » pour révéler la destination cachée
Décodage…
Qu'est-ce que le décodage de liens courts ?
Décoder un lien court (dit aussi « unshorten ») consiste à suivre une adresse raccourcie de t.cn, bit.ly, TinyURL, etc. jusqu'à sa vraie destination. Un service de liens courts conserve la correspondance entre un code court et l'URL longue d'origine : quand quelqu'un visite le lien court, il répond par une redirection HTTP 3xx qui envoie le navigateur vers la véritable page. Cet outil interroge le lien court saut par saut depuis le serveur, suit l'en-tête Location de chaque redirection et restitue l'URL finale accompagnée de la chaîne complète de redirections, du nombre de sauts, du code HTTP de chacun et de la durée totale. C'est utile pour vérifier où mène réellement un lien inconnu avant de cliquer, contrôler qu'un lien promotionnel que vous avez configuré résout correctement et déboguer une configuration de redirections. Deux limites méritent d'être connues : ne fonctionnent que les redirections portées par HTTP — les redirections dans la page (Meta Refresh ou JavaScript) lui sont invisibles —, et l'URL décodée n'est pas un certificat de sécurité : un lien de phishing redirige parfaitement normalement, le domaine de destination mérite donc toujours votre propre vigilance.
Mode d'emploi
Étapes
- Collez le lien court dans le champ de saisie, avec ou sans le préfixe https:// (ex. t.cn/A6hXXX)
- Cliquez sur le bouton « Décoder » ou appuyez sur Entrée
- Lisez l'URL finale, le nombre de redirections et la durée totale
- Ouvrez « Chaîne de redirections » pour voir chaque adresse intermédiaire avec son code HTTP
- Copiez l'URL finale en un clic, ou ouvrez-la dans un nouvel onglet pour la vérifier
Bon à savoir
- Le serveur suit au maximum 10 redirections ; en cas de boucle, il s'arrête à la limite et tous les sauts déjà accomplis restent affichés.
- Seules comptent les redirections par en-tête Location ; Meta Refresh et JavaScript ne produisent aucun code HTTP et ne peuvent pas être décodés.
- Un lien exigeant une connexion, restreint par région ou protégé par un test anti-robot peut renvoyer directement une page 200 de connexion/vérification ; l'« URL finale » est alors simplement cette page.
Cas d'usage
Principe technique
Un lien court n'est rien de plus qu'un service web qui répond par une redirection. La spécification HTTP (RFC 9110, anciennement RFC 7231) définit la famille des 3xx : 301 et 308 signifient un déménagement définitif de la ressource, 302, 303 et 307 un transfert temporaire. Dans tous les cas, la vraie destination voyage dans l'en-tête de réponse Location — le code de statut lui-même ne transporte aucune adresse. Un service de liens courts enregistre la correspondance code court → URL longue dans une base de données, la consulte une fois par requête et son travail s'achève dès qu'il renvoie un 3xx accompagné d'un en-tête Location. C'est pourquoi un lien court peut être si court, et pourquoi le décoder revient simplement à suivre les en-têtes Location.
Le décodage s'exécute côté serveur. Le client HTTP est configuré pour ne jamais suivre automatiquement les redirections : à chaque requête, il examine le code de statut — s'il s'agit d'un 3xx, il demande ensuite la valeur de Location (qui peut être un chemin relatif, résolu contre l'URL courante comme le permet la RFC 7231) ; tout autre code signifie que la page finale est atteinte. Chaque saut revalide que la cible est une adresse publique, afin qu'un lien malveillant ne puisse pas orienter la sonde vers un réseau interne (SSRF) ; la chaîne est plafonnée à 10 sauts, au-delà elle est déclarée boucle de redirection et stoppée. Chaque saut lit uniquement les en-têtes de réponse et ferme la connexion sans télécharger le corps de la page : la durée totale correspond donc pour l'essentiel à la somme des allers-retours réseau — quelques centaines de millisecondes en règle générale.
La limite de détection compte tout autant : Meta Refresh (<meta http-equiv="refresh">) et les redirections JavaScript vivent dans le contenu de la page et ne produisent aucun code HTTP — un serveur qui ne lit que les en-têtes ne peut pas les voir. Ces redirections « invisibles » ne surviennent qu'une fois la page réellement rendue par un navigateur. Enfin, certains services varient leur réponse selon le User-Agent ou la région du visiteur ; ce service interroge avec un User-Agent de navigateur générique afin que la chaîne affichée se rapproche de ce que verrait un visiteur réel.
- Un code 3xx (301/302/303/307/308) plus l'en-tête Location constituent tout le mécanisme de redirection ; la destination ne voyage que dans cet en-tête.
- Les redirections permanentes 301/308 sont mises en cache par les navigateurs et moteurs de recherche ; les temporaires 302/307 réinterrogent le service à chaque visite.
- Suivi saut par saut : à chaque 3xx, l'adresse de Location est demandée jusqu'à un code différent ; un plafond de 10 sauts protège contre les boucles.
- Location peut être un chemin relatif (autorisé par la RFC 7231) et est résolu contre l'URL du saut courant en une adresse absolue.
- Chaque saut ne lit que les en-têtes et ferme aussitôt la connexion, sans télécharger le corps de page — un décodage typique prend quelques centaines de millisecondes.
- Protection SSRF : chaque saut revalide l'adresse cible et refuse les plages privées/loopback, pour qu'un lien hostile ne puisse pas sonder un réseau interne.
- La même origine interdit au navigateur de lire les en-têtes de sites arbitraires : le décodage entre sites doit passer par un serveur.
Exemples
Décodage en un saut : du lien court à l'article
Entrée : t.cn/A6h2XzK
→ https://t.cn/A6h2XzK 302
→ https://example.com/blog/2026/launch-notes 200
URL finale : https://example.com/blog/2026/launch-notes
Redirections : 1 · Durée totale : 186 msChaîne à plusieurs couches : ce que fait réellement un lien marketing
Entrée : https://bit.ly/3xYzAbC
→ https://bit.ly/3xYzAbC 301
→ https://go.mkt-example.com/c/8812 302 (passerelle de suivi)
→ https://shop.example.com/sale?utm_source=newsletter&utm_campaign=summer 200
La page de destination et ses paramètres UTM arrivent intacts au dernier sautContrôle SEO : quelle longueur pour une chaîne ?
Entrée : http://example.com
→ http://example.com/ 301
→ https://www.example.com/ 301
→ https://example.com/ 200
Trois sauts pour atteindre l'adresse finale : regrouper HTTP→HTTPS et www→domaine nu
en une seule 301 économise un aller-retour et une part du budget d'explorationBoucle de redirection : arrêt automatique à la limite
Entrée : https://short.example.com/a
→ https://short.example.com/a 302
→ https://short.example.com/b 302
→ https://short.example.com/a 302
… (arrêté après la limite de 10 sauts)
Avertissement : trop de redirections, boucle possible
Tous les sauts accomplis restent listés, le point de bouclage est facile à repérerFAQ
Comment fonctionne le décodage d'un lien court ?
Un service de liens courts répond à chaque requête par un code 301/302/307/308 et par l'adresse suivante dans l'en-tête Location : c'est là tout le mécanisme d'une redirection. L'outil rejoue cet échange côté serveur : il demande le lien court et, à chaque 3xx, demande l'adresse indiquée dans Location, jusqu'à recevoir un code différent de 3xx. L'URL de ce dernier saut est la vraie destination. Chaque étape ne lit que les en-têtes et ne télécharge jamais le contenu de la page — d'où un décodage qui s'achève en quelques centaines de millisecondes.
Pourquoi certains liens courts ne se décodent-ils pas ?
Quatre causes expliquent la plupart des échecs. La page cible redirige par Meta Refresh ou JavaScript, sans code HTTP : l'outil ne peut alors donner que l'adresse de cette page. Le lien exige une connexion, est réservé à une région ou renvoie une page de vérification aux requêtes qui ne ressemblent pas à un navigateur. Le service de liens courts limite les usages intensifs ou a fermé (goo.gl n'émet plus de nouveaux codes depuis des années). Ou bien la saisie n'est pas un lien http(s) ou contient une faute de frappe.
Le lien décodé est-il sûr à visiter ?
Décoder rend un lien transparent, cela ne le certifie pas sûr. Les liens de phishing et malveillants redirigent exactement comme les autres. Après le décodage, examinez attentivement le domaine de destination : méfiez-vous des orthographes trompeuses comme paypa1.com imitant paypal.com et des chaînes qui passent par des domaines de suivi inconnus. Regarder l'URL finale avant d'ouvrir est bien plus prudent que cliquer à l'aveugle, mais ne remplace ni la protection du navigateur ni celle de l'antivirus.
Quelle différence entre une redirection 301 et une 302 ?
301 et 308 sont permanentes : le navigateur met la nouvelle adresse en cache et les moteurs de recherche y transfèrent les signaux d'indexation. 302 et 307 sont temporaires : chaque visite repasse d'abord par le service de liens courts. Pour le SEO, une redirection durable devrait être une 301, et plus la chaîne est courte, mieux c'est — chaque saut supplémentaire allonge le délai perçu et consomme du budget d'exploration des moteurs.
Peut-on voir les sauts intermédiaires ?
Oui. La « Chaîne de redirections » liste chaque saut dans l'ordre avec son code HTTP, en commençant par le lien court saisi. Les liens marketing empilent souvent deux ou trois couches — le service de liens courts, une passerelle de suivi, puis la page de destination avec ses paramètres UTM — et c'est là que l'on voit tout le parcours d'un seul regard.
Quels services de liens courts sont pris en charge ?
Tout ce qui redirige via HTTP : t.cn, bit.ly, TinyURL, is.gd, s.id, les domaines courts de marque, et plus encore — l'outil n'est lié à aucun fournisseur. Si un lien est accessible publiquement et que sa redirection repose sur l'en-tête Location, vous obtiendrez l'URL réelle et la chaîne complète. En revanche, un « lien court » qui redirige via un script dans la page ne peut pas être décodé.
Que devient ma vie privée lors d'un décodage ?
La requête est émise par le serveur de ce site : le site de destination voit l'IP de sortie du serveur, pas la vôtre, et le lien saisi ne sert qu'à cette vérification. Attention toutefois aux limites de cet anonymat : il vaut pour la sonde de décodage vue par le site de destination. Dès que vous ouvrez réellement le lien décodé dans votre navigateur, votre IP et les informations de votre appareil sont exposées comme pour n'importe quelle visite — gardez donc avec les liens sensibles la prudence de toujours.
Outils associés
Recherche DNS
Outil gratuit de recherche DNS en ligne. Interrogez les enregistrements A, AAAA, MX, TXT, NS, CNAME et SOA via DoH (DNS over HTTPS). S'exécute localement dans votre navigateur pour protéger votre vie privée.
Outil de Test WebSocket
Outil online de test de connexion WebSocket. Établir connexion WebSocket, envoyer et recevoir messages, formatage JSON. Débogage en temps réel d'interfaces WebSocket. Exécution locale dans navigateur pour confidentialité.
Outil de Recherche d'Adresse IP
Outil de recherche d'adresse IP en ligne gratuit. Trouvez instantanément votre adresse IP publique et les informations de géolocalisation incluant le pays, la ville et le FAI.
Outil de Test Ping
Outil de test Ping en ligne. Vérifiez la connectivité réseau et la latence d'un serveur ou domaine. Prend en charge la personnalisation du nombre de pings, affiche le taux de perte de paquets, la latence moyenne et des statistiques détaillées.
Vérificateur de Certificat SSL
Outil en ligne de vérification de certificat SSL. Vérifiez la validité du certificat SSL/TLS, la date d'expiration, la chaîne de certificats, la correspondance du domaine et plus.
Outil de Vérification de Port
Outil en ligne de vérification de ports. Vérifiez si les ports sont ouverts sur une IP ou un domaine. Vérification par lot, affichage du temps de réponse, protection de la vie privée dans le navigateur.
