ToolAct

Décodeur de liens courts

Décodez les liens raccourcis pour révéler l'URL réelle, la chaîne de redirections complète et chaque code HTTP

Collez un lien court et cliquez sur « Décoder » pour révéler la destination cachée

Qu'est-ce que le décodage de liens courts ?

Décoder un lien court (dit aussi « unshorten ») consiste à suivre une adresse raccourcie de t.cn, bit.ly, TinyURL, etc. jusqu'à sa vraie destination. Un service de liens courts conserve la correspondance entre un code court et l'URL longue d'origine : quand quelqu'un visite le lien court, il répond par une redirection HTTP 3xx qui envoie le navigateur vers la véritable page. Cet outil interroge le lien court saut par saut depuis le serveur, suit l'en-tête Location de chaque redirection et restitue l'URL finale accompagnée de la chaîne complète de redirections, du nombre de sauts, du code HTTP de chacun et de la durée totale. C'est utile pour vérifier où mène réellement un lien inconnu avant de cliquer, contrôler qu'un lien promotionnel que vous avez configuré résout correctement et déboguer une configuration de redirections. Deux limites méritent d'être connues : ne fonctionnent que les redirections portées par HTTP — les redirections dans la page (Meta Refresh ou JavaScript) lui sont invisibles —, et l'URL décodée n'est pas un certificat de sécurité : un lien de phishing redirige parfaitement normalement, le domaine de destination mérite donc toujours votre propre vigilance.

Mode d'emploi

Étapes

  1. Collez le lien court dans le champ de saisie, avec ou sans le préfixe https:// (ex. t.cn/A6hXXX)
  2. Cliquez sur le bouton « Décoder » ou appuyez sur Entrée
  3. Lisez l'URL finale, le nombre de redirections et la durée totale
  4. Ouvrez « Chaîne de redirections » pour voir chaque adresse intermédiaire avec son code HTTP
  5. Copiez l'URL finale en un clic, ou ouvrez-la dans un nouvel onglet pour la vérifier

Bon à savoir

  • Le serveur suit au maximum 10 redirections ; en cas de boucle, il s'arrête à la limite et tous les sauts déjà accomplis restent affichés.
  • Seules comptent les redirections par en-tête Location ; Meta Refresh et JavaScript ne produisent aucun code HTTP et ne peuvent pas être décodés.
  • Un lien exigeant une connexion, restreint par région ou protégé par un test anti-robot peut renvoyer directement une page 200 de connexion/vérification ; l'« URL finale » est alors simplement cette page.

Cas d'usage

Vérifier où mène un lien court inconnu avant de cliquerLes liens courts qui arrivent dans les discussions de groupe, les commentaires ou les messages privés ne livrent aucun indice sur leur destination, et un clic aveugle peut vous faire atterrir sur une page de phishing ou de publicité. Décodez d'abord, décidez ensuite : un article normal se résout généralement en un seul saut, tandis qu'une chaîne à plusieurs sauts ou qui passe par des domaines de suivi inconnus mérite la méfiance.
Contrôler ses liens promotionnels avant publicationAvant de lancer une campagne ou de publier, décodez les liens courts que vous avez créés pour vérifier que la page de destination est la bonne et que les paramètres UTM survivent intacts à toute la chaîne — les couches intermédiaires les suppriment ou les réécrivent parfois silencieusement. Rappelez-vous que tout 301 de la chaîne finit dans le cache des navigateurs : une correction ultérieure de la page n'atteindra donc pas tout le monde immédiatement. Décoder en amont coûte moins cher que retoucher après le lancement.
Analyser le tunnel publicitaire d'un concurrentDécodez les liens courts des créations publicitaires d'un concurrent et tout le parcours de diffusion devient visible : quel prestataire de liens courts, quelle passerelle de suivi intermédiaire, et sur quelle page de destination avec quels paramètres de canal atterrit le clic. Cela ne coûte rien et constitue la première étape la plus rapide pour analyser un tunnel d'acquisition payante ou une structure de redirection d'affiliation.
Auditer les redirections de son propre siteVérifiez que les redirections HTTP→HTTPS, domaine nu→www et ancien chemin→nouveau chemin se résolvent en un seul saut. La vue de la chaîne affiche chaque code HTTP : une 302 là où une 301 s'impose, ou un parcours à un saut découpé en trois, ralentissent la première visite et brûlent du budget d'exploration sans aucun bénéfice.
Archiver les URL longues pour survivre à la fermeture d'un raccourcisseurLes services de liens courts ferment ou purgent leurs anciens codes — goo.gl n'en émet plus depuis longtemps, et t.cn a changé sa politique à plusieurs reprises. Stocker un lien court dans une documentation, un article ou une barre de favoris place votre référence à la merci d'un tiers. Décodez vers l'URL réelle avant de citer : la durée de vie du lien dépendra alors de votre propre domaine.

Principe technique

Un lien court n'est rien de plus qu'un service web qui répond par une redirection. La spécification HTTP (RFC 9110, anciennement RFC 7231) définit la famille des 3xx : 301 et 308 signifient un déménagement définitif de la ressource, 302, 303 et 307 un transfert temporaire. Dans tous les cas, la vraie destination voyage dans l'en-tête de réponse Location — le code de statut lui-même ne transporte aucune adresse. Un service de liens courts enregistre la correspondance code court → URL longue dans une base de données, la consulte une fois par requête et son travail s'achève dès qu'il renvoie un 3xx accompagné d'un en-tête Location. C'est pourquoi un lien court peut être si court, et pourquoi le décoder revient simplement à suivre les en-têtes Location.

Le décodage s'exécute côté serveur. Le client HTTP est configuré pour ne jamais suivre automatiquement les redirections : à chaque requête, il examine le code de statut — s'il s'agit d'un 3xx, il demande ensuite la valeur de Location (qui peut être un chemin relatif, résolu contre l'URL courante comme le permet la RFC 7231) ; tout autre code signifie que la page finale est atteinte. Chaque saut revalide que la cible est une adresse publique, afin qu'un lien malveillant ne puisse pas orienter la sonde vers un réseau interne (SSRF) ; la chaîne est plafonnée à 10 sauts, au-delà elle est déclarée boucle de redirection et stoppée. Chaque saut lit uniquement les en-têtes de réponse et ferme la connexion sans télécharger le corps de la page : la durée totale correspond donc pour l'essentiel à la somme des allers-retours réseau — quelques centaines de millisecondes en règle générale.

La limite de détection compte tout autant : Meta Refresh (<meta http-equiv="refresh">) et les redirections JavaScript vivent dans le contenu de la page et ne produisent aucun code HTTP — un serveur qui ne lit que les en-têtes ne peut pas les voir. Ces redirections « invisibles » ne surviennent qu'une fois la page réellement rendue par un navigateur. Enfin, certains services varient leur réponse selon le User-Agent ou la région du visiteur ; ce service interroge avec un User-Agent de navigateur générique afin que la chaîne affichée se rapproche de ce que verrait un visiteur réel.

  • Un code 3xx (301/302/303/307/308) plus l'en-tête Location constituent tout le mécanisme de redirection ; la destination ne voyage que dans cet en-tête.
  • Les redirections permanentes 301/308 sont mises en cache par les navigateurs et moteurs de recherche ; les temporaires 302/307 réinterrogent le service à chaque visite.
  • Suivi saut par saut : à chaque 3xx, l'adresse de Location est demandée jusqu'à un code différent ; un plafond de 10 sauts protège contre les boucles.
  • Location peut être un chemin relatif (autorisé par la RFC 7231) et est résolu contre l'URL du saut courant en une adresse absolue.
  • Chaque saut ne lit que les en-têtes et ferme aussitôt la connexion, sans télécharger le corps de page — un décodage typique prend quelques centaines de millisecondes.
  • Protection SSRF : chaque saut revalide l'adresse cible et refuse les plages privées/loopback, pour qu'un lien hostile ne puisse pas sonder un réseau interne.
  • La même origine interdit au navigateur de lire les en-têtes de sites arbitraires : le décodage entre sites doit passer par un serveur.

Exemples

Décodage en un saut : du lien court à l'article

Entrée : t.cn/A6h2XzK

→ https://t.cn/A6h2XzK                    302
→ https://example.com/blog/2026/launch-notes   200

URL finale : https://example.com/blog/2026/launch-notes
Redirections : 1 · Durée totale : 186 ms

Chaîne à plusieurs couches : ce que fait réellement un lien marketing

Entrée : https://bit.ly/3xYzAbC

→ https://bit.ly/3xYzAbC                301
→ https://go.mkt-example.com/c/8812     302   (passerelle de suivi)
→ https://shop.example.com/sale?utm_source=newsletter&utm_campaign=summer   200

La page de destination et ses paramètres UTM arrivent intacts au dernier saut

Contrôle SEO : quelle longueur pour une chaîne ?

Entrée : http://example.com

→ http://example.com/          301
→ https://www.example.com/     301
→ https://example.com/         200

Trois sauts pour atteindre l'adresse finale : regrouper HTTP→HTTPS et www→domaine nu
en une seule 301 économise un aller-retour et une part du budget d'exploration

Boucle de redirection : arrêt automatique à la limite

Entrée : https://short.example.com/a

→ https://short.example.com/a    302
→ https://short.example.com/b    302
→ https://short.example.com/a    302
… (arrêté après la limite de 10 sauts)

Avertissement : trop de redirections, boucle possible
Tous les sauts accomplis restent listés, le point de bouclage est facile à repérer

FAQ

Comment fonctionne le décodage d'un lien court ?

Un service de liens courts répond à chaque requête par un code 301/302/307/308 et par l'adresse suivante dans l'en-tête Location : c'est là tout le mécanisme d'une redirection. L'outil rejoue cet échange côté serveur : il demande le lien court et, à chaque 3xx, demande l'adresse indiquée dans Location, jusqu'à recevoir un code différent de 3xx. L'URL de ce dernier saut est la vraie destination. Chaque étape ne lit que les en-têtes et ne télécharge jamais le contenu de la page — d'où un décodage qui s'achève en quelques centaines de millisecondes.

Pourquoi certains liens courts ne se décodent-ils pas ?

Quatre causes expliquent la plupart des échecs. La page cible redirige par Meta Refresh ou JavaScript, sans code HTTP : l'outil ne peut alors donner que l'adresse de cette page. Le lien exige une connexion, est réservé à une région ou renvoie une page de vérification aux requêtes qui ne ressemblent pas à un navigateur. Le service de liens courts limite les usages intensifs ou a fermé (goo.gl n'émet plus de nouveaux codes depuis des années). Ou bien la saisie n'est pas un lien http(s) ou contient une faute de frappe.

Le lien décodé est-il sûr à visiter ?

Décoder rend un lien transparent, cela ne le certifie pas sûr. Les liens de phishing et malveillants redirigent exactement comme les autres. Après le décodage, examinez attentivement le domaine de destination : méfiez-vous des orthographes trompeuses comme paypa1.com imitant paypal.com et des chaînes qui passent par des domaines de suivi inconnus. Regarder l'URL finale avant d'ouvrir est bien plus prudent que cliquer à l'aveugle, mais ne remplace ni la protection du navigateur ni celle de l'antivirus.

Quelle différence entre une redirection 301 et une 302 ?

301 et 308 sont permanentes : le navigateur met la nouvelle adresse en cache et les moteurs de recherche y transfèrent les signaux d'indexation. 302 et 307 sont temporaires : chaque visite repasse d'abord par le service de liens courts. Pour le SEO, une redirection durable devrait être une 301, et plus la chaîne est courte, mieux c'est — chaque saut supplémentaire allonge le délai perçu et consomme du budget d'exploration des moteurs.

Peut-on voir les sauts intermédiaires ?

Oui. La « Chaîne de redirections » liste chaque saut dans l'ordre avec son code HTTP, en commençant par le lien court saisi. Les liens marketing empilent souvent deux ou trois couches — le service de liens courts, une passerelle de suivi, puis la page de destination avec ses paramètres UTM — et c'est là que l'on voit tout le parcours d'un seul regard.

Quels services de liens courts sont pris en charge ?

Tout ce qui redirige via HTTP : t.cn, bit.ly, TinyURL, is.gd, s.id, les domaines courts de marque, et plus encore — l'outil n'est lié à aucun fournisseur. Si un lien est accessible publiquement et que sa redirection repose sur l'en-tête Location, vous obtiendrez l'URL réelle et la chaîne complète. En revanche, un « lien court » qui redirige via un script dans la page ne peut pas être décodé.

Que devient ma vie privée lors d'un décodage ?

La requête est émise par le serveur de ce site : le site de destination voit l'IP de sortie du serveur, pas la vôtre, et le lien saisi ne sert qu'à cette vérification. Attention toutefois aux limites de cet anonymat : il vaut pour la sonde de décodage vue par le site de destination. Dès que vous ouvrez réellement le lien décodé dans votre navigateur, votre IP et les informations de votre appareil sont exposées comme pour n'importe quelle visite — gardez donc avec les liens sensibles la prudence de toujours.