Skip to content

HTTP-headere forklarede

En reference til de anmodnings- og svarheadere, der forhandler indhold, sikkerhed, caching og identitet i hver HTTP-udveksling.

Hver anmodning og hvert svar bærer headere, der forhandler indhold, sikkerhed, caching og identitet. Brug disse felter til at styre, hvordan klienter og servere udveksler data.

Referencetabel · 58 poster
58 of 58 rows
Anmodning
Navngiver den server og port, anmodningen går til.developer.mozilla.org
Identificerer det klientprogram, der sender anmodningen.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Erklærer de mediatyper, klienten kan behandle.text/html,application/xhtml+xml,application/json
Bærer de legitimationsoplysninger, der autentificerer klienten.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Sender gemte cookies tilbage til oprindelsesserveren.sessionid=38afes7a8; theme=dark
Angiver URL'en på siden, der linkede hertil.https://example.com/docs/index.html
Oplister de komprimeringskodninger, klienten accepterer.gzip, deflate, br
Rangerer de naturlige sprog, klienten foretrækker.en-US,en;q=0.9
Navngiver den origin, der startede anmodningen.https://example.com
Beder kun om en del af body'en, angivet som et byteinterval.bytes=0-1023
Oplister klient- og proxy-IP'er langs anmodningens vej.203.0.113.45, 70.41.3.18
Fortæller origin, hvilken protokol klienten brugte.https
Samler proxyvejen i ét standardfelt.for=203.0.113.45;proto=https
Styrer, om forbindelsen forbliver åben efter denne udveksling.keep-alive
Angiver, hvad serveren skal bekræfte, før klienten sender body'en.100-continue
Begrænser, hvor mange proxyer der må videresende en TRACE-anmodning.3
Svar
Erklærer body'ens mediatype i anmodninger og svar.text/html; charset=utf-8
Angiver body'ens størrelse i bytes.3489
Styrer, hvordan caches gemmer anmodningen eller svaret.no-cache
Beder browseren om at gemme en cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Navngiver URL'en for et redirect-mål.https://example.com/new-location
Giver en versionstag for body'en, brugt ved betingede anmodninger."33a64df551425fcc55e4d42da148ef95"
Angiver dato og tid for body'ens seneste ændring.Wed, 21 Oct 2025 07:28:00 GMT
Oplister de anmodningsheadere, et gemt svar afhænger af.Accept-Encoding
Navngiver den komprimering, der er anvendt på body'en.gzip
Navngiver det overførselsformat, body'en sendes i.chunked
Fortæller klienten, hvor længe den skal vente før næste anmodning.120
Oplister de metoder, ressourcen understøtter.GET, POST, HEAD
Rapporterer, hvor længe svaret har ligget i en cache.2463
Navngiver serverprogrammet bag svaret.cloudflare
Angiver tidspunktet, hvor svaret blev produceret.Wed, 21 Oct 2025 07:28:00 GMT
Betingede
Beder om en frisk body kun, hvis ETag er ændret."33a64df551425fcc55e4d42da148ef95"
Anmoder body'en kun, hvis den er ændret siden datoen.Wed, 21 Oct 2025 07:28:00 GMT
Lader anmodningen lykkes kun, når ETag matcher."33a64df551425fcc55e4d42da148ef95"
Lader anmodningen lykkes kun, når body'en er uændret siden datoen.Wed, 21 Oct 2025 07:28:00 GMT
Anvender kun Range, når ETag eller dato stadig matcher."33a64df551425fcc55e4d42da148ef95"
Sikkerhed
Tvinger HTTPS for fremtidige anmodninger til denne host.max-age=31536000; includeSubDomains
Angiver de kilder, browseren må indlæse fra.default-src 'self'; script-src 'self'
Forhindrer andre sider i at indlejre denne side i en ramme; afløst af CSP-direktivet frame-ancestors, som browserne følger i stedet, når begge er sat.DENY
Forhindrer browseren i at gætte en anden indholdstype.nosniff
Begrænser de referrer-data, der sendes med udgående anmodninger.strict-origin-when-cross-origin
Tildeler eller blokerer browserfunktioner såsom kamera eller placering.camera=(), geolocation=(self)
Isolerer siden fra browservinduer fra andre origins.same-origin
CORS
Navngiver hvilken origin, der må læse svaret.https://example.com
Oplister de HTTP-metoder, der er tilladt i CORS.GET, POST, OPTIONS
Oplister de anmodningsheadere, der er tilladt i CORS.Content-Type, Authorization
Lader anmodninger med legitimationsoplysninger læse svaret.true
Oplister de svarheadere, siden må læse fra script.X-Request-Id, Content-Length
Sætter, hvor længe browseren cacher preflight-resultatet.600
Fortæller serveren, hvilken metode den rigtige anmodning vil bruge.DELETE
Fortæller serveren, hvilke headere den rigtige anmodning vil sende.Content-Type, Authorization
Lader den navngivne origin læse detaljerede Resource Timing-data.https://example.com
Indhold
Fortæller browseren, at den skal vise body'en eller gemme den som en fil.attachment; filename="report.pdf"
Rapporterer, hvilket byteinterval en delvis body dækker.bytes 0-1023/146515
Fortæller klienten, at serveren accepterer byteinterval-anmodninger.bytes
Peger på relaterede ressourcer, såsom den næste side.</page/2>; rel="next"
Peger på et andet serviceendpoint, såsom HTTP/3.h3=":443"; ma=86400
Navngiver det auth-skema, serveren kræver efter en 401.Bearer realm="api"