Eine Referenz für die Anfrage- und Antwortheader, die bei jedem HTTP-Austausch Inhalt, Sicherheit, Caching und Identität aushandeln.
Jede Anfrage und jede Antwort trägt Header, die Inhalt, Sicherheit, Caching und Identität aushandeln. Über diese Felder steuerst du, wie Clients und Server Daten austauschen.
Referenztabelle · 58 Einträge
HTTP-HeaderExplained
58 of 58 rows
Anfrage
Benennt den Server und Port, an die sich die Anfrage richtet.
developer.mozilla.org
Identifiziert die Client-Software, die die Anfrage stellt.
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Deklariert die Medientypen, die der Client verarbeiten kann.
text/html,application/xhtml+xml,application/json
Enthält Zugangsdaten, die den Client authentifizieren.
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Sendet gespeicherte Cookies an den Origin-Server zurück.
sessionid=38afes7a8; theme=dark
Gibt die URL der Seite an, von der hierher verlinkt wurde.
https://example.com/docs/index.html
Listet die Komprimierungscodierungen, die der Client akzeptiert.
gzip, deflate, br
Rangiert die natürlichen Sprachen, die der Client bevorzugt.
en-US,en;q=0.9
Benennt die Origin, von der die Anfrage ausging.
https://example.com
Verlangt nur einen Teil des Bodys, angegeben als Bytebereich.
bytes=0-1023
Listet die Client- und Proxy-IPs entlang des Anfragepfads.
203.0.113.45, 70.41.3.18
Teilt dem Origin mit, welches Protokoll der Client verwendete.
https
Bündelt den Proxypfad in einem einzigen Standardfeld.
for=203.0.113.45;proto=https
Steuert, ob die Verbindung nach diesem Austausch offen bleibt.
keep-alive
Bestimmt, was der Server bestätigen muss, bevor der Client den Body sendet.
100-continue
Begrenzt, wie viele Proxys eine TRACE-Anfrage weiterleiten dürfen.
3
Antwort
Deklariert den Medientyp des Bodys in Anfragen und Antworten.
text/html; charset=utf-8
Gibt die Größe des Bodys in Bytes an.
3489
Steuert, wie Caches die Anfrage oder Antwort speichern.
no-cache
Weist den Browser an, ein Cookie zu speichern.
id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Benennt die URL des Ziels einer Weiterleitung.
https://example.com/new-location
Liefert eine Versionskennung für den Body, genutzt von bedingten Anfragen.
"33a64df551425fcc55e4d42da148ef95"
Gibt Datum und Uhrzeit der letzten Änderung des Bodys an.
Wed, 21 Oct 2025 07:28:00 GMT
Listet die Anfrageheader, von denen eine gecachte Antwort abhängt.
Accept-Encoding
Benennt die auf den Body angewandte Komprimierung.
gzip
Benennt das Übertragungsformat, in dem der Body gesendet wird.
chunked
Sagt dem Client, wie lange er bis zur nächsten Anfrage warten soll.
120
Listet die Methoden, die die Ressource unterstützt.
GET, POST, HEAD
Berichtet, wie lange die Antwort bereits in einem Cache lag.
2463
Benennt die Serversoftware hinter der Antwort.
cloudflare
Gibt den Zeitpunkt an, zu dem die Antwort erzeugt wurde.
Wed, 21 Oct 2025 07:28:00 GMT
Bedingt
Verlangt einen frischen Body nur, wenn sich der ETag geändert hat.
"33a64df551425fcc55e4d42da148ef95"
Fordert den Body nur an, wenn er sich seit dem Datum geändert hat.
Wed, 21 Oct 2025 07:28:00 GMT
Lässt die Anfrage nur erfolgreich sein, wenn der ETag übereinstimmt.
"33a64df551425fcc55e4d42da148ef95"
Lässt die Anfrage nur erfolgreich sein, wenn der Body seit dem Datum unverändert ist.
Wed, 21 Oct 2025 07:28:00 GMT
Wendet den Bytebereich nur an, wenn ETag oder Datum noch übereinstimmen.
"33a64df551425fcc55e4d42da148ef95"
Sicherheit
Erzwingt HTTPS für künftige Anfragen an diesen Host.
max-age=31536000; includeSubDomains
Legt die Quellen fest, die der Browser laden darf.
default-src 'self'; script-src 'self'
Hindert andere Seiten daran, diese Seite einzubetten; abgelöst durch die CSP-Direktive frame-ancestors, die Browser statt ihrer beachten, wenn beide gesetzt sind.
DENY
Hindert den Browser daran, einen anderen Inhaltstyp zu erraten.
nosniff
Beschränkt die Referrer-Daten, die mit ausgehenden Anfragen gesendet werden.
strict-origin-when-cross-origin
Erlaubt oder sperrt Browserfunktionen wie Kamera oder Standort.
camera=(), geolocation=(self)
Isoliert die Seite gegenüber Browserfenstern anderer Origins.
same-origin
CORS
Benennt, welche Origin die Antwort lesen darf.
https://example.com
Listet die in CORS erlaubten HTTP-Methoden.
GET, POST, OPTIONS
Listet die in CORS erlaubten Anfrageheader.
Content-Type, Authorization
Erlaubt Anfragen mit Zugangsdaten, die Antwort zu lesen.
true
Listet Antwortheader, die die Seite per Skript lesen darf.
X-Request-Id, Content-Length
Legt fest, wie lange der Browser das Preflight-Ergebnis cacht.
600
Teilt dem Server mit, welche Methode die echte Anfrage verwenden wird.
DELETE
Teilt dem Server mit, welche Header die echte Anfrage senden wird.
Content-Type, Authorization
Erlaubt der genannten Origin, detaillierte Resource-Timing-Daten zu lesen.
https://example.com
Inhalt
Sagt dem Browser, ob er den Body anzeigen oder als Datei speichern soll.
attachment; filename="report.pdf"
Berichtet, welchen Bytebereich ein teilweiser Body abdeckt.
bytes 0-1023/146515
Teilt dem Client mit, dass der Server Anfragen mit Bytebereichen akzeptiert.
bytes
Verweist auf zugehörige Ressourcen, etwa die nächste Seite.
</page/2>; rel="next"
Verweist auf einen anderen Dienstendpunkt, etwa HTTP/3.
h3=":443"; ma=86400
Benennt das Authentifizierungsschema, das der Server nach einem 401 verlangt.