Skip to content

Κεφαλίδες HTTP εξηγούνται

Ένας οδηγός αναφοράς για τις κεφαλίδες αιτήματος και απόκρισης που διαπραγματεύονται περιεχόμενο, ασφάλεια, προσωρινή αποθήκευση και ταυτότητα σε κάθε ανταλλαγή HTTP.

Κάθε αίτημα και απόκριση μεταφέρει κεφαλίδες που διαπραγματεύονται περιεχόμενο, ασφάλεια, προσωρινή αποθήκευση και ταυτότητα. Χρησιμοποιήστε αυτά τα πεδία για να ελέγξετε πώς ανταλλάσσουν δεδομένα οι πελάτες και οι διακομιστές.

Πίνακας αναφοράς · 58 καταχωρήσεις
58 of 58 rows
Αίτημα
Ονομάζει τον διακομιστή και τη θύρα στα οποία απευθύνεται το αίτημα.developer.mozilla.org
Ταυτοποιεί το λογισμικό πελάτη που κάνει το αίτημα.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Δηλώνει τους τύπους μέσων που μπορεί να επεξεργαστεί ο πελάτης.text/html,application/xhtml+xml,application/json
Μεταφέρει διαπιστευτήρια που πιστοποιούν τον πελάτη.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Στέλνει τα αποθηκευμένα cookies πίσω στον διακομιστή προέλευσης.sessionid=38afes7a8; theme=dark
Δίνει το URL της σελίδας που παραπέμπει εδώ.https://example.com/docs/index.html
Καταγράφει τις κωδικοποιήσεις συμπίεσης που δέχεται ο πελάτης.gzip, deflate, br
Ταξινομεί τις φυσικές γλώσσες που προτιμά ο πελάτης.en-US,en;q=0.9
Ονομάζει την προέλευση που ξεκίνησε το αίτημα.https://example.com
Ζητά μόνο μέρος του σώματος, ως εύρος bytes.bytes=0-1023
Καταγράφει τις IP του πελάτη και των μεσαζόντων στη διαδρομή του αιτήματος.203.0.113.45, 70.41.3.18
Λέει στην προέλευση ποιο πρωτόκολλο χρησιμοποίησε ο πελάτης.https
Μεταφέρει τη διαδρομή των μεσαζόντων σε ένα τυπικό πεδίο.for=203.0.113.45;proto=https
Ελέγχει αν η σύνδεση μένει ανοιχτή μετά από αυτή την ανταλλαγή.keep-alive
Ορίζει τι πρέπει να επιβεβαιώσει ο διακομιστής πριν ο πελάτης στείλει το σώμα.100-continue
Περιορίζει πόσοι μεσάζοντες μπορούν να προωθήσουν ένα αίτημα TRACE.3
Απόκριση
Δηλώνει τον τύπο μέσου του σώματος σε αιτήματα και αποκρίσεις.text/html; charset=utf-8
Δίνει το μέγεθος του σώματος σε bytes.3489
Κατευθύνει πώς αποθηκεύουν οι caches το αίτημα ή την απόκριση.no-cache
Λέει στον browser να αποθηκεύσει ένα cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Ονομάζει το URL ενός προορισμού ανακατεύθυνσης.https://example.com/new-location
Δίνει μια ετικέτα έκδοσης για το σώμα, για χρήση σε αιτήματα υπό όρους."33a64df551425fcc55e4d42da148ef95"
Δίνει την ημερομηνία και ώρα της τελευταίας αλλαγής του σώματος.Wed, 21 Oct 2025 07:28:00 GMT
Καταγράφει τις κεφαλίδες αιτήματος από τις οποίες εξαρτάται μια αποθηκευμένη απόκριση.Accept-Encoding
Ονομάζει τη συμπίεση που εφαρμόστηκε στο σώμα.gzip
Ονομάζει τη μορφή μεταφοράς με την οποία αποστέλλεται το σώμα.chunked
Λέει στον πελάτη πόσο να περιμένει πριν το επόμενο αίτημα.120
Καταγράφει τις μεθόδους που υποστηρίζει ο πόρος.GET, POST, HEAD
Αναφέρει πόσο καιρό βρισκόταν η απόκριση σε cache.2463
Ονομάζει το λογισμικό διακομιστή πίσω από την απόκριση.cloudflare
Δίνει την ώρα παραγωγής της απόκρισης.Wed, 21 Oct 2025 07:28:00 GMT
Υπό όρους
Ζητά φρέσκο σώμα μόνο αν άλλαξε το ETag."33a64df551425fcc55e4d42da148ef95"
Ζητά το σώμα μόνο αν άλλαξε από την ημερομηνία.Wed, 21 Oct 2025 07:28:00 GMT
Το αίτημα πετυχαίνει μόνο όταν ταιριάζει το ETag."33a64df551425fcc55e4d42da148ef95"
Το αίτημα πετυχαίνει μόνο όταν το σώμα δεν έχει αλλάξει από την ημερομηνία.Wed, 21 Oct 2025 07:28:00 GMT
Εφαρμόζει το Range μόνο όταν το ETag ή η ημερομηνία ταιριάζουν ακόμα."33a64df551425fcc55e4d42da148ef95"
Ασφάλεια
Επιβάλλει HTTPS για μελλοντικά αιτήματα σε αυτόν τον host.max-age=31536000; includeSubDomains
Καθορίζει ποιες πηγές μπορεί να φορτώσει ο browser.default-src 'self'; script-src 'self'
Εμποδίζει άλλους ιστότοπους να εντάξουν τη σελίδα σε πλαίσιο· αντικαταστάθηκε από την οδηγία CSP frame-ancestors, που οι browsers τηρούν όταν είναι ορισμένες και οι δύο.DENY
Εμποδίζει τον browser να μαντέψει διαφορετικό τύπο περιεχομένου.nosniff
Περιορίζει τα δεδομένα referrer που στέλνονται με τα εξερχόμενα αιτήματα.strict-origin-when-cross-origin
Χορηγεί ή αποκλείει λειτουργίες του browser, όπως κάμερα ή τοποθεσία.camera=(), geolocation=(self)
Απομονώνει τη σελίδα από παράθυρα του browser άλλων προελεύσεων.same-origin
CORS
Ονομάζει ποια προέλευση μπορεί να διαβάσει την απόκριση.https://example.com
Καταγράφει τις μεθόδους HTTP που επιτρέπονται στο CORS.GET, POST, OPTIONS
Καταγράφει τις κεφαλίδες αιτήματος που επιτρέπονται στο CORS.Content-Type, Authorization
Επιτρέπει σε αιτήματα με διαπιστευτήρια να διαβάσουν την απόκριση.true
Καταγράφει τις κεφαλίδες απόκρισης που μπορεί να διαβάσει η σελίδα από script.X-Request-Id, Content-Length
Ορίζει πόσο καιρό κρατά ο browser στην cache το αποτέλεσμα του preflight.600
Λέει στον διακομιστή ποια μέθοδο θα χρησιμοποιήσει το πραγματικό αίτημα.DELETE
Λέει στον διακομιστή ποιες κεφαλίδες θα στείλει το πραγματικό αίτημα.Content-Type, Authorization
Επιτρέπει στην ονομαζόμενη προέλευση να διαβάζει λεπτομερή δεδομένα Resource Timing.https://example.com
Περιεχόμενο
Λέει στον browser να εμφανίσει το σώμα ή να το αποθηκεύσει ως αρχείο.attachment; filename="report.pdf"
Αναφέρει ποιο εύρος bytes καλύπτει ένα μερικό σώμα.bytes 0-1023/146515
Λέει στον πελάτη ότι ο διακομιστής δέχεται αιτήματα εύρους bytes.bytes
Δείχνει σχετικούς πόρους, όπως την επόμενη σελίδα.</page/2>; rel="next"
Δείχνει ένα άλλο σημείο υπηρεσίας, όπως HTTP/3.h3=":443"; ma=86400
Ονομάζει το σχήμα ταυτοποίησης που απαιτεί ο διακομιστής μετά από 401.Bearer realm="api"