Analyseur et vérificateur User-Agent

Analyser navigateur, OS, appareil et bots

Entrée User-Agent
Un User-Agent peut être falsifié ou masqué par le client. Utilisez le résultat pour le debug, pas comme base d’authentification, d’autorisation ou de sécurité.
Résultat
Client / application conteneurChrome147.0.7727.15
NavigateurChrome147.0.7727.15
Moteur de renduBlink537.36
SystèmeWindows10/11
Type d’appareilDesktop
BotNonInconnu
User-Agent originalMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/147.0.7727.15 Safari/537.36

Guide de l’outil

À propos de Analyseur et vérificateur User-Agent

User-Agent Parser sépare une chaîne UA en navigateur, version, moteur de rendu, système, type d’appareil et signaux de bots courants.

L’analyse s’exécute localement dans le navigateur, utile pour logs, sources de trafic, compatibilité et requests de robots d’exploration.

Comment utiliser User-Agent Parser

  1. Collez un User-Agent depuis des logs ou headers de request.
  2. Inspectez navigateur, OS, appareil, moteur et signaux de bot pendant que l’entrée change.
  3. Copiez le UA brut ou le résultat JSON pour partager le diagnostic.

Cas d’utilisation

  • Identifier des clients dans logs Nginx, CDN ou application.
  • Déboguer la compatibilité mobile Safari, Chrome, Edge et navigateurs similaires.
  • Repérer Googlebot, Bingbot et autres chaînes courantes avant vérification.

Limites de détection UA

User-Agent est déclaré par le client; il peut être falsifié, raccourci ou masqué. Les navigateurs modernes réduisent aussi les détails UA, donc le résultat est un indice de debug, pas une preuve.

  • Ne pas utiliser UA parsing comme authentification, autorisation ou frontière de sécurité.
  • Sur iOS, les navigateurs sont souvent contraints par WebKit; le UA peut ne pas refléter toute la marque.
  • La détection de bots est heuristique; décisions critiques exigent reverse DNS, plages IP ou vérification officielle.

Questions fréquentes sur Analyseur User-Agent

Mon User-Agent est-il envoyé?
Non. L’analyse s’exécute localement dans le navigateur et n’est pas envoyée à wetool.site.
Pourquoi Unknown apparaît?
Le UA peut être non standard, réduit pour la confidentialité, réécrit par proxy ou absent des règles légères.
Peut-il prouver qu’un bot est réel?
Non. Un UA se falsifie facilement; la vérification réelle suit la méthode officielle du fournisseur.

User-Agent et Client Hints

Client Hints remplace une partie des détails UA, mais logs et anciens systèmes gardent User-Agent. Le parser reste utile pour logs historiques et compatibilité navigateur.

Spoofing UA et limites de sécurité

User-Agent est seulement du texte envoyé par le client. Extensions, ligne de commande, proxys, scripts de test et robots d’exploration peuvent le modifier.

  • curl -A et outils de développement du navigateur peuvent falsifier un UA; ne l’utilisez pas pour la connexion, autorisation, risque de paiement ou accès administrateur.
  • L’analyse du UA sert au débogage de compatibilité, au regroupement des journaux, aux statistiques approximatives et au support ; les décisions de sécurité exigent des sessions côté serveur, des autorisations, des signatures et des signaux d’appareil plus fiables.
  • Pour vérifier Googlebot ou Bingbot, utilisez reverse DNS puis forward lookup, pas seulement le UA string.

User-Agent vs Client Hints

Chromium réduit le détail du UA legacy et déplace l’information vers les headers Sec-CH-UA opt-in.

  • Marque et major version: Chrome/126 correspond à Sec-CH-UA et Sec-CH-UA-Full-Version-List.
  • Plateforme: Windows, Android ou iPhone correspond à Sec-CH-UA-Platform.
  • Mobile detection: Mobile dans UA correspond à Sec-CH-UA-Mobile, mais le serveur doit demander les hints avec Accept-CH.

Tokens crawler UA courants

Ces tokens aident à démarrer une analyse de logs, mais ne prouvent pas l’identité seuls.

  • Googlebot
  • Bingbot
  • DuckDuckBot
  • Baiduspider
  • YandexBot
  • facebookexternalhit
  • Twitterbot
  • Slackbot-LinkExpanding
  • AhrefsBot
  • SemrushBot