Skip to content

Hlavičky HTTP vysvětleny

Referenční přehled hlaviček požadavků a odpovědí, které při každé HTTP výměně vyjednávají obsah, zabezpečení, ukládání do mezipaměti a identitu.

Každý požadavek i odpověď nese hlavičky, které vyjednávají obsah, zabezpečení, ukládání do mezipaměti a identitu. Pomocí těchto polí řídíte, jak si klienti a servery vyměňují data.

Referenční tabulka · 58 položek
58 of 58 rows
Požadavek
Jmenuje server a port, na který je požadavek určen.developer.mozilla.org
Identifikuje klientský software, který požadavek odesílá.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Vyjadřuje typy médií, které klient umí zpracovat.text/html,application/xhtml+xml,application/json
Přenáší přihlašovací údaje, které klienta autentizují.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Posílá uložené cookies zpět na původní server.sessionid=38afes7a8; theme=dark
Udává URL stránky, která sem odkazovala.https://example.com/docs/index.html
Vypisuje kompresní kódování, které klient přijímá.gzip, deflate, br
Řadí přirozené jazyky podle preference klienta.en-US,en;q=0.9
Jmenuje původ (origin), ze kterého požadavek vyšel.https://example.com
Žádá jen část těla, zadanou jako rozsah bajtů.bytes=0-1023
Vypisuje IP klienta a proxy podél cesty požadavku.203.0.113.45, 70.41.3.18
Sděluje původnímu serveru, jaký protokol klient použil.https
Přenáší cestu proxy v jednom standardním poli.for=203.0.113.45;proto=https
Řídí, zda spojení zůstane po této výměně otevřené.keep-alive
Udává, co musí server potvrdit, než klient pošle tělo.100-continue
Omezuje, kolik proxy smí předat požadavek TRACE.3
Odpověď
Vyjadřuje typ média těla v požadavcích i odpovědích.text/html; charset=utf-8
Udává velikost těla v bajtech.3489
Určuje, jak mezipaměti ukládají požadavek nebo odpověď.no-cache
Říká prohlížeči, aby uložil cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Jmenuje URL cíle přesměrování.https://example.com/new-location
Dává tělu značku verze, použitou u podmíněných požadavků."33a64df551425fcc55e4d42da148ef95"
Udává datum a čas poslední změny těla.Wed, 21 Oct 2025 07:28:00 GMT
Vypisuje hlavičky požadavku, na kterých závisí uložená odpověď.Accept-Encoding
Jmenuje kompresi použitou na tělo.gzip
Jmenuje přenosový formát, kterým se tělo posílá.chunked
Říká klientovi, jak dlouho čekat před další žádostí.120
Vypisuje metody, které zdroj podporuje.GET, POST, HEAD
Hlásí, jak dlouho odpověď strávila v mezipaměti.2463
Jmenuje serverový software za odpovědí.cloudflare
Udává čas, kdy byla odpověď vytvořena.Wed, 21 Oct 2025 07:28:00 GMT
Podmíněné
Žádá nové tělo, jen pokud se ETag změnil."33a64df551425fcc55e4d42da148ef95"
Žádá tělo, jen pokud se změnilo od uvedeného data.Wed, 21 Oct 2025 07:28:00 GMT
Požadavek uspěje, jen když se ETag shoduje."33a64df551425fcc55e4d42da148ef95"
Požadavek uspěje, jen když tělo nebylo od data změněno.Wed, 21 Oct 2025 07:28:00 GMT
Použije Range, jen když ETag nebo datum stále odpovídá."33a64df551425fcc55e4d42da148ef95"
Zabezpečení
Vynucuje HTTPS pro budoucí požadavky na tento host.max-age=31536000; includeSubDomains
Vymezuje zdroje, ze kterých smí prohlížeč načítat.default-src 'self'; script-src 'self'
Brání jiným webům vkládat tuto stránku do rámu; nahrazeno direktivou CSP frame-ancestors, kterou prohlížeče upřednostní, jsou-li nastaveny obě.DENY
Brání prohlížeči hádat jiný typ obsahu.nosniff
Omezuje referrer data odesílaná s odchozími požadavky.strict-origin-when-cross-origin
Povoluje či blokuje funkce prohlížeče, jako je kamera nebo poloha.camera=(), geolocation=(self)
Izoluje stránku od oken prohlížeče z jiných původů.same-origin
CORS
Jmenuje, který původ smí odpověď číst.https://example.com
Vypisuje metody HTTP povolené v CORS.GET, POST, OPTIONS
Vypisuje hlavičky požadavku povolené v CORS.Content-Type, Authorization
Dovoluje požadavkům s přihlašovacími údaji číst odpověď.true
Vypisuje hlavičky odpovědi, které smí stránka číst skriptem.X-Request-Id, Content-Length
Určuje, jak dlouho prohlížeč ukládá výsledek preflightu.600
Sděluje serveru, jakou metodu použije skutečný požadavek.DELETE
Sděluje serveru, jaké hlavičky skutečný požadavek pošle.Content-Type, Authorization
Dovoluje jmenovanému původu číst podrobná data Resource Timing.https://example.com
Obsah
Říká prohlížeči, aby tělo zobrazil, nebo uložil jako soubor.attachment; filename="report.pdf"
Hlásí, jaký rozsah bajtů pokrývá částečné tělo.bytes 0-1023/146515
Sděluje klientovi, že server přijímá požadavky s rozsahem bajtů.bytes
Odkazuje na související zdroje, například další stránku.</page/2>; rel="next"
Odkazuje na jiný koncový bod služby, například HTTP/3.h3=":443"; ma=86400
Jmenuje schéma autentizace, které server po 401 vyžaduje.Bearer realm="api"