Anmodning ⤢ HostNavngiver den server og port, anmodningen går til. developer.mozilla.org ⤢ User-AgentIdentificerer det klientprogram, der sender anmodningen. Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ⤢ AcceptErklærer de mediatyper, klienten kan behandle. text/html,application/xhtml+xml,application/json ⤢ AuthorizationBærer de legitimationsoplysninger, der autentificerer klienten. Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 ⤢ CookieSender gemte cookies tilbage til oprindelsesserveren. sessionid=38afes7a8; theme=dark ⤢ RefererAngiver URL'en på siden, der linkede hertil. https://example.com/docs/index.html ⤢ Accept-EncodingOplister de komprimeringskodninger, klienten accepterer. gzip, deflate, br ⤢ Accept-LanguageRangerer de naturlige sprog, klienten foretrækker. en-US,en;q=0.9 ⤢ OriginNavngiver den origin, der startede anmodningen. https://example.com ⤢ RangeBeder kun om en del af body'en, angivet som et byteinterval. bytes=0-1023 ⤢ X-Forwarded-ForOplister klient- og proxy-IP'er langs anmodningens vej. 203.0.113.45, 70.41.3.18 ⤢ X-Forwarded-ProtoFortæller origin, hvilken protokol klienten brugte. https ⤢ ForwardedSamler proxyvejen i ét standardfelt. for=203.0.113.45;proto=https ⤢ ConnectionStyrer, om forbindelsen forbliver åben efter denne udveksling. keep-alive ⤢ ExpectAngiver, hvad serveren skal bekræfte, før klienten sender body'en. 100-continue ⤢ Max-ForwardsBegrænser, hvor mange proxyer der må videresende en TRACE-anmodning. 3 Svar ⤢ Content-TypeErklærer body'ens mediatype i anmodninger og svar. text/html; charset=utf-8 ⤢ Content-LengthAngiver body'ens størrelse i bytes. 3489 ⤢ Cache-ControlStyrer, hvordan caches gemmer anmodningen eller svaret. no-cache ⤢ Set-CookieBeder browseren om at gemme en cookie. id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly ⤢ LocationNavngiver URL'en for et redirect-mål. https://example.com/new-location ⤢ ETagGiver en versionstag for body'en, brugt ved betingede anmodninger. "33a64df551425fcc55e4d42da148ef95" ⤢ Last-ModifiedAngiver dato og tid for body'ens seneste ændring. Wed, 21 Oct 2025 07:28:00 GMT ⤢ VaryOplister de anmodningsheadere, et gemt svar afhænger af. Accept-Encoding ⤢ Content-EncodingNavngiver den komprimering, der er anvendt på body'en. gzip ⤢ Transfer-EncodingNavngiver det overførselsformat, body'en sendes i. chunked ⤢ Retry-AfterFortæller klienten, hvor længe den skal vente før næste anmodning. 120 ⤢ AllowOplister de metoder, ressourcen understøtter. GET, POST, HEAD ⤢ AgeRapporterer, hvor længe svaret har ligget i en cache. 2463 ⤢ ServerNavngiver serverprogrammet bag svaret. cloudflare ⤢ DateAngiver tidspunktet, hvor svaret blev produceret. Wed, 21 Oct 2025 07:28:00 GMT Betingede ⤢ If-None-MatchBeder om en frisk body kun, hvis ETag er ændret. "33a64df551425fcc55e4d42da148ef95" ⤢ If-Modified-SinceAnmoder body'en kun, hvis den er ændret siden datoen. Wed, 21 Oct 2025 07:28:00 GMT ⤢ If-MatchLader anmodningen lykkes kun, når ETag matcher. "33a64df551425fcc55e4d42da148ef95" ⤢ If-Unmodified-SinceLader anmodningen lykkes kun, når body'en er uændret siden datoen. Wed, 21 Oct 2025 07:28:00 GMT ⤢ If-RangeAnvender kun Range, når ETag eller dato stadig matcher. "33a64df551425fcc55e4d42da148ef95" Sikkerhed ⤢ Strict-Transport-SecurityTvinger HTTPS for fremtidige anmodninger til denne host. max-age=31536000; includeSubDomains ⤢ Content-Security-PolicyAngiver de kilder, browseren må indlæse fra. default-src 'self'; script-src 'self' ⤢ X-Frame-OptionsForhindrer andre sider i at indlejre denne side i en ramme; afløst af CSP-direktivet frame-ancestors, som browserne følger i stedet, når begge er sat. DENY ⤢ X-Content-Type-OptionsForhindrer browseren i at gætte en anden indholdstype. nosniff ⤢ Referrer-PolicyBegrænser de referrer-data, der sendes med udgående anmodninger. strict-origin-when-cross-origin ⤢ Permissions-PolicyTildeler eller blokerer browserfunktioner såsom kamera eller placering. camera=(), geolocation=(self) ⤢ Cross-Origin-Opener-PolicyIsolerer siden fra browservinduer fra andre origins. same-origin CORS ⤢ Access-Control-Allow-OriginNavngiver hvilken origin, der må læse svaret. https://example.com ⤢ Access-Control-Allow-MethodsOplister de HTTP-metoder, der er tilladt i CORS. GET, POST, OPTIONS ⤢ Access-Control-Allow-HeadersOplister de anmodningsheadere, der er tilladt i CORS. Content-Type, Authorization ⤢ Access-Control-Allow-CredentialsLader anmodninger med legitimationsoplysninger læse svaret. true ⤢ Access-Control-Expose-HeadersOplister de svarheadere, siden må læse fra script. X-Request-Id, Content-Length ⤢ Access-Control-Max-AgeSætter, hvor længe browseren cacher preflight-resultatet. 600 ⤢ Access-Control-Request-MethodFortæller serveren, hvilken metode den rigtige anmodning vil bruge. DELETE ⤢ Access-Control-Request-HeadersFortæller serveren, hvilke headere den rigtige anmodning vil sende. Content-Type, Authorization ⤢ Timing-Allow-OriginLader den navngivne origin læse detaljerede Resource Timing-data. https://example.com Indhold ⤢ Content-DispositionFortæller browseren, at den skal vise body'en eller gemme den som en fil. attachment; filename="report.pdf" ⤢ Content-RangeRapporterer, hvilket byteinterval en delvis body dækker. bytes 0-1023/146515 ⤢ Accept-RangesFortæller klienten, at serveren accepterer byteinterval-anmodninger. bytes ⤢ LinkPeger på relaterede ressourcer, såsom den næste side. </page/2>; rel="next" ⤢ Alt-SvcPeger på et andet serviceendpoint, såsom HTTP/3. h3=":443"; ma=86400 ⤢ WWW-AuthenticateNavngiver det auth-skema, serveren kræver efter en 401. Bearer realm="api"