مرجعی برای هدرهای درخواست و پاسخ که در هر تبادل HTTP محتوا، امنیت، کش و هویت را مذاکره میکنند.
هر درخواست و پاسخ هدرهایی را حمل میکند که محتوا، امنیت، کش و هویت را مذاکره میکنند. از این فیلدها برای کنترل نحوه تبادل داده میان کلاینتها و سرورها استفاده کنید.
جدول مرجع · 58 مورد
هدرهای HTTPExplained
58 of 58 rows
درخواست
نام سرور و پورتی را که درخواست به آنها اشاره میکند مشخص میکند.
developer.mozilla.org
نرمافزار کلاینتی را که درخواست را میفرستد شناسایی میکند.
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
نوعهای رسانهای را که کلاینت میتواند پردازش کند اعلام میکند.
text/html,application/xhtml+xml,application/json
اعتبارنامههایی را حمل میکند که کلاینت را احراز هویت میکنند.
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
کوکیهای ذخیرهشده را به سرور مبدأ بازمیگرداند.
sessionid=38afes7a8; theme=dark
نشانی صفحهای را میدهد که به اینجا پیوند داده بوده است.
https://example.com/docs/index.html
رمزگذاریهای فشردهسازی را که کلاینت میپذیرد فهرست میکند.
gzip, deflate, br
زبانهای طبیعی مورد علاقه کلاینت را رتبهبندی میکند.
en-US,en;q=0.9
مبدئی را که درخواست از آن آغاز شده نام میبرد.
https://example.com
تنها بخشی از بدنه را به شکل بازهای از بایتها درخواست میکند.
bytes=0-1023
نشانیهای IP کلاینت و پروکسیها را در مسیر درخواست فهرست میکند.
203.0.113.45, 70.41.3.18
به سرور مبدأ میگوید کلاینت از کدام پروتکل استفاده کرده است.
https
مسیر پروکسیها را در یک فیلد استاندارد واحد حمل میکند.
for=203.0.113.45;proto=https
کنترل میکند که اتصال پس از این تبادل باز بماند یا نه.
keep-alive
میگوید سرور پیش از ارسال بدنه توسط کلاینت باید چه چیزی را تأیید کند.
100-continue
تعداد پروکسیهایی که میتوانند یک درخواست TRACE را عبور دهند را محدود میکند.
3
پاسخ
نوع رسانه بدنه را در درخواستها و پاسخها اعلام میکند.
text/html; charset=utf-8
اندازه بدنه را به بایت میدهد.
3489
نحوه ذخیره درخواست یا پاسخ در کشها را هدایت میکند.
no-cache
به مرورگر میگوید یک کوکی ذخیره کند.
id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
نشانی هدف تغییرمسیر را نام میبرد.
https://example.com/new-location
یک برچسب نسخه برای بدنه میدهد که درخواستهای شرطی از آن استفاده میکنند.
"33a64df551425fcc55e4d42da148ef95"
تاریخ و زمان آخرین تغییر بدنه را میدهد.
Wed, 21 Oct 2025 07:28:00 GMT
هدرهای درخواستی را که پاسخ ذخیرهشده به آنها وابسته است فهرست میکند.
Accept-Encoding
فشردهسازی اعمالشده بر بدنه را نام میبرد.
gzip
قالب انتقالی را که برای جابهجایی بدنه به کار میرود نام میبرد.
chunked
به کلاینت میگوید پیش از درخواست بعدی چه مدتی صبر کند.
120
متدهایی را که منبع از آنها پشتیبانی میکند فهرست میکند.
GET, POST, HEAD
گزارش میدهد پاسخ چه مدتی در کش مانده است.
2463
نرمافزار سرور پشت پاسخ را نام میبرد.
cloudflare
زمان تولید پاسخ را میدهد.
Wed, 21 Oct 2025 07:28:00 GMT
شرطی
تنها در صورتی بدنه تازه میخواهد که ETag تغییر کرده باشد.
"33a64df551425fcc55e4d42da148ef95"
بدنه را تنها در صورتی درخواست میکند که از آن تاریخ تغییر کرده باشد.
Wed, 21 Oct 2025 07:28:00 GMT
درخواست را تنها زمانی به نتیجه میرساند که ETag مطابقت داشته باشد.
"33a64df551425fcc55e4d42da148ef95"
درخواست را تنها زمانی به نتیجه میرساند که بدنه از آن تاریخ تغییر نکرده باشد.
Wed, 21 Oct 2025 07:28:00 GMT
تنها زمانی Range را اعمال میکند که ETag یا تاریخ هنوز مطابقت داشته باشند.
"33a64df551425fcc55e4d42da148ef95"
امنیت
HTTPS را برای درخواستهای آینده به این میزبان اجباری میکند.
max-age=31536000; includeSubDomains
منبعهایی را که مرورگر اجازه بارگذاری آنها را دارد فهرست سفید میکند.
default-src 'self'; script-src 'self'
جلوی قابگذاری این صفحه توسط سایتهای دیگر را میگیرد؛ جای خود را به دستور CSP یعنی frame-ancestors داده که مرورگرها هنگام تنظیم هر دو به جای آن عمل میکنند.
DENY
جلوی حدس نوع محتوای متفاوت توسط مرورگر را میگیرد.
nosniff
دادههای ارجاعدهندهای را که با درخواستهای خروجی ارسال میشوند محدود میکند.
strict-origin-when-cross-origin
قابلیتهای مرورگر مانند دوربین یا مکانیابی را اعطا یا مسدود میکند.
camera=(), geolocation=(self)
صفحه را از پنجرههای مرورگر با مبدأ متفاوت ایزوله میکند.
same-origin
CORS
مشخص میکند کدام مبدأ اجازه خواندن پاسخ را دارد.
https://example.com
متدهای HTTP مجاز در CORS را فهرست میکند.
GET, POST, OPTIONS
هدرهای درخواست مجاز در CORS را فهرست میکند.
Content-Type, Authorization
به درخواستهای دارای اعتبارنامه اجازه میدهد پاسخ را بخوانند.
true
هدرهای پاسخی را که صفحه میتواند از اسکریپت بخواند فهرست میکند.
X-Request-Id, Content-Length
مشخص میکند مرورگر چه مدتی نتیجه preflight را کش کند.
600
به سرور میگوید درخواست واقعی از کدام متد استفاده خواهد کرد.
DELETE
به سرور میگوید درخواست واقعی چه هدرهایی ارسال خواهد کرد.
Content-Type, Authorization
به مبدأ نامبرده اجازه میدهد دادههای دقیق زمانبندی منبع را بخواند.
https://example.com
محتوا
به مرورگر میگوید بدنه را نمایش دهد یا به شکل فایل ذخیره کند.
attachment; filename="report.pdf"
گزارش میدهد بدنه جزئی کدام بازه بایتی را پوشش میدهد.
bytes 0-1023/146515
به کلاینت میگوید سرور درخواستهای بازه بایتی را میپذیرد.
bytes
به منابع مرتبط مانند صفحه بعد اشاره میکند.
</page/2>; rel="next"
به نقطه پایانی دیگر سرویس مانند HTTP/3 اشاره میکند.
h3=":443"; ma=86400
طرح احراز هویتی را که سرور پس از 401 لازم دارد نام میبرد.