Skip to content

Cabeceras HTTP explicados

Una referencia de las cabeceras de petición y respuesta que negocian contenido, seguridad, caché e identidad en cada intercambio HTTP.

Cada petición y respuesta lleva cabeceras que negocian contenido, seguridad, caché e identidad. Usa estos campos para controlar cómo intercambian datos los clientes y los servidores.

Tabla de referencia · 58 entradas
58 of 58 rows
Petición
Nombra el servidor y el puerto a los que se dirige la petición.developer.mozilla.org
Identifica el software cliente que hace la petición.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Declara los tipos de medios que el cliente puede procesar.text/html,application/xhtml+xml,application/json
Lleva las credenciales que autentican al cliente.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Envía de vuelta las cookies almacenadas al servidor de origen.sessionid=38afes7a8; theme=dark
Indica la URL de la página que enlazó aquí.https://example.com/docs/index.html
Lista las codificaciones de compresión que el cliente acepta.gzip, deflate, br
Ordena los idiomas naturales que el cliente prefiere.en-US,en;q=0.9
Nombra el origen que inició la petición.https://example.com
Pide solo una parte del cuerpo, expresada como rango de bytes.bytes=0-1023
Lista las IP del cliente y de los proxys a lo largo del camino de la petición.203.0.113.45, 70.41.3.18
Indica al origen qué protocolo usó el cliente.https
Reúne el camino de proxys en un único campo estándar.for=203.0.113.45;proto=https
Controla si la conexión permanece abierta tras este intercambio.keep-alive
Indica qué debe confirmar el servidor antes de que el cliente envíe el cuerpo.100-continue
Limita cuántos proxys pueden reenviar una petición TRACE.3
Respuesta
Declara el tipo de medio del cuerpo en peticiones y respuestas.text/html; charset=utf-8
Indica el tamaño del cuerpo en bytes.3489
Dirige cómo almacenan la petición o respuesta las cachés.no-cache
Indica al navegador que almacene una cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Nombra la URL del destino de una redirección.https://example.com/new-location
Da una etiqueta de versión del cuerpo, usada en peticiones condicionales."33a64df551425fcc55e4d42da148ef95"
Da la fecha y hora del último cambio del cuerpo.Wed, 21 Oct 2025 07:28:00 GMT
Lista las cabeceras de petición de las que depende una respuesta en caché.Accept-Encoding
Nombra la compresión aplicada al cuerpo.gzip
Nombra el formato de transferencia usado para enviar el cuerpo.chunked
Indica al cliente cuánto esperar antes de la siguiente petición.120
Lista los métodos que admite el recurso.GET, POST, HEAD
Informa cuánto tiempo lleva la respuesta en una caché.2463
Nombra el software del servidor detrás de la respuesta.cloudflare
Da la hora a la que se produjo la respuesta.Wed, 21 Oct 2025 07:28:00 GMT
Condicionales
Pide un cuerpo nuevo solo si cambió el ETag."33a64df551425fcc55e4d42da148ef95"
Pide el cuerpo solo si cambió desde la fecha indicada.Wed, 21 Oct 2025 07:28:00 GMT
Hace que la petición tenga éxito solo cuando el ETag coincide."33a64df551425fcc55e4d42da148ef95"
Hace que la petición tenga éxito solo cuando el cuerpo no cambió desde la fecha.Wed, 21 Oct 2025 07:28:00 GMT
Aplica el Range solo cuando el ETag o la fecha siguen coincidiendo."33a64df551425fcc55e4d42da148ef95"
Seguridad
Fuerza HTTPS para las peticiones futuras a este host.max-age=31536000; includeSubDomains
Autoriza las fuentes desde las que el navegador puede cargar.default-src 'self'; script-src 'self'
Impide que otros sitios enmarquen esta página; sustituido por la directiva CSP frame-ancestors, que los navegadores respetan en su lugar cuando ambas están presentes.DENY
Impide que el navegador adivine un tipo de contenido distinto.nosniff
Limita los datos de referente enviados con las peticiones salientes.strict-origin-when-cross-origin
Concede o bloquea funciones del navegador, como la cámara o la geolocalización.camera=(), geolocation=(self)
Aísla la página de las ventanas del navegador de otros orígenes.same-origin
CORS
Nombra qué origen puede leer la respuesta.https://example.com
Lista los métodos HTTP permitidos en CORS.GET, POST, OPTIONS
Lista las cabeceras de petición permitidas en CORS.Content-Type, Authorization
Permite que las peticiones con credenciales lean la respuesta.true
Lista las cabeceras de respuesta que la página puede leer desde el script.X-Request-Id, Content-Length
Establece cuánto tiempo cachea el navegador el resultado del preflight.600
Indica al servidor qué método usará la petición real.DELETE
Indica al servidor qué cabeceras enviará la petición real.Content-Type, Authorization
Permite al origen indicado leer datos detallados de Resource Timing.https://example.com
Contenido
Indica al navegador que muestre el cuerpo o lo guarde como archivo.attachment; filename="report.pdf"
Informa qué rango de bytes cubre un cuerpo parcial.bytes 0-1023/146515
Indica al cliente que el servidor acepta peticiones por rango de bytes.bytes
Apunta a recursos relacionados, como la página siguiente.</page/2>; rel="next"
Apunta a otro punto de servicio, como HTTP/3.h3=":443"; ma=86400
Nombra el esquema de autenticación que exige el servidor tras un 401.Bearer realm="api"