Skip to content

هدرهای HTTP توضیح داده شده

مرجعی برای هدرهای درخواست و پاسخ که در هر تبادل HTTP محتوا، امنیت، کش و هویت را مذاکره می‌کنند.

هر درخواست و پاسخ هدرهایی را حمل می‌کند که محتوا، امنیت، کش و هویت را مذاکره می‌کنند. از این فیلدها برای کنترل نحوه تبادل داده میان کلاینت‌ها و سرورها استفاده کنید.

جدول مرجع · 58 مورد
58 of 58 rows
درخواست
نام سرور و پورتی را که درخواست به آن‌ها اشاره می‌کند مشخص می‌کند.developer.mozilla.org
نرم‌افزار کلاینتی را که درخواست را می‌فرستد شناسایی می‌کند.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
نوع‌های رسانه‌ای را که کلاینت می‌تواند پردازش کند اعلام می‌کند.text/html,application/xhtml+xml,application/json
اعتبارنامه‌هایی را حمل می‌کند که کلاینت را احراز هویت می‌کنند.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
کوکی‌های ذخیره‌شده را به سرور مبدأ بازمی‌گرداند.sessionid=38afes7a8; theme=dark
نشانی صفحه‌ای را می‌دهد که به اینجا پیوند داده بوده است.https://example.com/docs/index.html
رمزگذاری‌های فشرده‌سازی را که کلاینت می‌پذیرد فهرست می‌کند.gzip, deflate, br
زبان‌های طبیعی مورد علاقه کلاینت را رتبه‌بندی می‌کند.en-US,en;q=0.9
مبدئی را که درخواست از آن آغاز شده نام می‌برد.https://example.com
تنها بخشی از بدنه را به شکل بازه‌ای از بایت‌ها درخواست می‌کند.bytes=0-1023
نشانی‌های IP کلاینت و پروکسی‌ها را در مسیر درخواست فهرست می‌کند.203.0.113.45, 70.41.3.18
به سرور مبدأ می‌گوید کلاینت از کدام پروتکل استفاده کرده است.https
مسیر پروکسی‌ها را در یک فیلد استاندارد واحد حمل می‌کند.for=203.0.113.45;proto=https
کنترل می‌کند که اتصال پس از این تبادل باز بماند یا نه.keep-alive
می‌گوید سرور پیش از ارسال بدنه توسط کلاینت باید چه چیزی را تأیید کند.100-continue
تعداد پروکسی‌هایی که می‌توانند یک درخواست TRACE را عبور دهند را محدود می‌کند.3
پاسخ
نوع رسانه بدنه را در درخواست‌ها و پاسخ‌ها اعلام می‌کند.text/html; charset=utf-8
اندازه بدنه را به بایت می‌دهد.3489
نحوه ذخیره درخواست یا پاسخ در کش‌ها را هدایت می‌کند.no-cache
به مرورگر می‌گوید یک کوکی ذخیره کند.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
نشانی هدف تغییرمسیر را نام می‌برد.https://example.com/new-location
یک برچسب نسخه برای بدنه می‌دهد که درخواست‌های شرطی از آن استفاده می‌کنند."33a64df551425fcc55e4d42da148ef95"
تاریخ و زمان آخرین تغییر بدنه را می‌دهد.Wed, 21 Oct 2025 07:28:00 GMT
هدرهای درخواستی را که پاسخ ذخیره‌شده به آن‌ها وابسته است فهرست می‌کند.Accept-Encoding
فشرده‌سازی اعمال‌شده بر بدنه را نام می‌برد.gzip
قالب انتقالی را که برای جابه‌جایی بدنه به کار می‌رود نام می‌برد.chunked
به کلاینت می‌گوید پیش از درخواست بعدی چه مدتی صبر کند.120
متدهایی را که منبع از آن‌ها پشتیبانی می‌کند فهرست می‌کند.GET, POST, HEAD
گزارش می‌دهد پاسخ چه مدتی در کش مانده است.2463
نرم‌افزار سرور پشت پاسخ را نام می‌برد.cloudflare
زمان تولید پاسخ را می‌دهد.Wed, 21 Oct 2025 07:28:00 GMT
شرطی
تنها در صورتی بدنه تازه می‌خواهد که ETag تغییر کرده باشد."33a64df551425fcc55e4d42da148ef95"
بدنه را تنها در صورتی درخواست می‌کند که از آن تاریخ تغییر کرده باشد.Wed, 21 Oct 2025 07:28:00 GMT
درخواست را تنها زمانی به نتیجه می‌رساند که ETag مطابقت داشته باشد."33a64df551425fcc55e4d42da148ef95"
درخواست را تنها زمانی به نتیجه می‌رساند که بدنه از آن تاریخ تغییر نکرده باشد.Wed, 21 Oct 2025 07:28:00 GMT
تنها زمانی Range را اعمال می‌کند که ETag یا تاریخ هنوز مطابقت داشته باشند."33a64df551425fcc55e4d42da148ef95"
امنیت
HTTPS را برای درخواست‌های آینده به این میزبان اجباری می‌کند.max-age=31536000; includeSubDomains
منبع‌هایی را که مرورگر اجازه بارگذاری آن‌ها را دارد فهرست سفید می‌کند.default-src 'self'; script-src 'self'
جلوی قاب‌گذاری این صفحه توسط سایت‌های دیگر را می‌گیرد؛ جای خود را به دستور CSP یعنی frame-ancestors داده که مرورگرها هنگام تنظیم هر دو به جای آن عمل می‌کنند.DENY
جلوی حدس نوع محتوای متفاوت توسط مرورگر را می‌گیرد.nosniff
داده‌های ارجاع‌دهنده‌ای را که با درخواست‌های خروجی ارسال می‌شوند محدود می‌کند.strict-origin-when-cross-origin
قابلیت‌های مرورگر مانند دوربین یا مکان‌یابی را اعطا یا مسدود می‌کند.camera=(), geolocation=(self)
صفحه را از پنجره‌های مرورگر با مبدأ متفاوت ایزوله می‌کند.same-origin
CORS
مشخص می‌کند کدام مبدأ اجازه خواندن پاسخ را دارد.https://example.com
متدهای HTTP مجاز در CORS را فهرست می‌کند.GET, POST, OPTIONS
هدرهای درخواست مجاز در CORS را فهرست می‌کند.Content-Type, Authorization
به درخواست‌های دارای اعتبارنامه اجازه می‌دهد پاسخ را بخوانند.true
هدرهای پاسخی را که صفحه می‌تواند از اسکریپت بخواند فهرست می‌کند.X-Request-Id, Content-Length
مشخص می‌کند مرورگر چه مدتی نتیجه preflight را کش کند.600
به سرور می‌گوید درخواست واقعی از کدام متد استفاده خواهد کرد.DELETE
به سرور می‌گوید درخواست واقعی چه هدرهایی ارسال خواهد کرد.Content-Type, Authorization
به مبدأ نام‌برده اجازه می‌دهد داده‌های دقیق زمان‌بندی منبع را بخواند.https://example.com
محتوا
به مرورگر می‌گوید بدنه را نمایش دهد یا به شکل فایل ذخیره کند.attachment; filename="report.pdf"
گزارش می‌دهد بدنه جزئی کدام بازه بایتی را پوشش می‌دهد.bytes 0-1023/146515
به کلاینت می‌گوید سرور درخواست‌های بازه بایتی را می‌پذیرد.bytes
به منابع مرتبط مانند صفحه بعد اشاره می‌کند.</page/2>; rel="next"
به نقطه پایانی دیگر سرویس مانند HTTP/3 اشاره می‌کند.h3=":443"; ma=86400
طرح احراز هویتی را که سرور پس از 401 لازم دارد نام می‌برد.Bearer realm="api"