Skip to content

Mga HTTP Header ipinaliwanag

Sanggunian sa mga request at response header na nag-aayos ng nilalaman, seguridad, caching, at pagkakakilanlan sa bawat pagpapalitan ng HTTP.

Bawat request at response ay may mga header na nag-aayos ng nilalaman, seguridad, caching, at pagkakakilanlan. Gamitin ang mga field na ito para kontrolin kung paano nagpapalitan ng data ang mga client at server.

Talaan ng sanggunian · 58 mga entry
58 of 58 rows
Request
Sinasaad ang server at port na tinutukoy ng request.developer.mozilla.org
Tumutukoy sa client software na gumagawa ng request.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Idineklara ang mga media type na kayang iproseso ng client.text/html,application/xhtml+xml,application/json
Nagdadala ng mga credential na nagpapatunay sa client.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Ipinapadala ang nakaimbak na cookies pabalik sa origin server.sessionid=38afes7a8; theme=dark
Ibinibigay ang URL ng page na nag-link papunta dito.https://example.com/docs/index.html
Naglilista ng mga compression encoding na tinatanggap ng client.gzip, deflate, br
Nagraranggo ng mga natural language na mas gusto ng client.en-US,en;q=0.9
Sinasaad ang origin na nagsimula ng request.https://example.com
Humihiling lamang ng bahagi ng body, bilang byte range.bytes=0-1023
Naglilista ng mga IP ng client at proxy sa landas ng request.203.0.113.45, 70.41.3.18
Sinasabi sa origin kung anong protocol ang ginamit ng client.https
Nagdadala ng proxy path sa iisang standard na field.for=203.0.113.45;proto=https
Kontrollado kung mananatiling bukas ang koneksyon pagkatapos ng palitan na ito.keep-alive
Sinasaad kung ano ang dapat kumpirmahin ng server bago ipadala ng client ang body.100-continue
Nililimita kung ilang proxy ang maaaring mag-forward ng TRACE request.3
Response
Idineklara ang media type ng body sa mga request at response.text/html; charset=utf-8
Ibinibigay ang laki ng body sa bytes.3489
Kontrollado kung paano iniimbak ng mga cache ang request o response.no-cache
Sinasabi sa browser na iimbak ang isang cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Sinasaad ang URL ng target ng redirect.https://example.com/new-location
Nagbibigay ng version tag para sa body, na ginagamit ng mga conditional request."33a64df551425fcc55e4d42da148ef95"
Ibinibigay ang petsa at oras ng huling pagbabago ng body.Wed, 21 Oct 2025 07:28:00 GMT
Naglilista ng mga request header na nakadepende ang naka-cache na response.Accept-Encoding
Sinasaad ang compression na inilapat sa body.gzip
Sinasaad ang wire format na ginamit sa paglipat ng body.chunked
Sinasabi sa client kung gaano katagal maghintay bago ang susunod na request.120
Naglilista ng mga method na sinusuportahan ng resource.GET, POST, HEAD
Nag-uulat kung gaano katagal nasa cache ang response.2463
Sinasaad ang server software sa likod ng response.cloudflare
Ibinibigay ang oras ng paggawa ng response.Wed, 21 Oct 2025 07:28:00 GMT
Kondisyonal
Humihiling ng sariwang body lamang kung nagbago ang ETag."33a64df551425fcc55e4d42da148ef95"
Hinihiling ang body lamang kung nagbago ito mula noong petsa.Wed, 21 Oct 2025 07:28:00 GMT
Pinapayagang magtagumpay ang request lamang kapag tumugma ang ETag."33a64df551425fcc55e4d42da148ef95"
Pinapayagang magtagumpay ang request lamang kapag hindi nagbago ang body mula noong petsa.Wed, 21 Oct 2025 07:28:00 GMT
Inilalapat ang Range lamang kapag tumutugma pa ang ETag o petsa."33a64df551425fcc55e4d42da148ef95"
Seguridad
Pumipilit ng HTTPS para sa mga susunod na request sa host na ito.max-age=31536000; includeSubDomains
Naglilista ng mga source na maaaring i-load ng browser.default-src 'self'; script-src 'self'
Pumipigil sa ibang site na i-frame ang page na ito; pinalitan ng CSP directive na frame-ancestors, na sinusunod ng mga browser kapag naka-set ang pareho.DENY
Pumipigil sa browser na hulaan ang ibang content type.nosniff
Nililimita ang referrer data na kasama ng mga papalabas na request.strict-origin-when-cross-origin
Nagbibigay o humaharang sa mga feature ng browser, tulad ng camera o geolocation.camera=(), geolocation=(self)
Iniihiwalay ang page sa mga browser window mula sa ibang origin.same-origin
CORS
Sinasaad kung aling origin ang maaaring magbasa ng response.https://example.com
Naglilista ng mga HTTP method na pinapayagan sa CORS.GET, POST, OPTIONS
Naglilista ng mga request header na pinapayagan sa CORS.Content-Type, Authorization
Pinapayagan ang mga request na may credential na magbasa ng response.true
Naglilista ng mga response header na maaaring basahin ng page mula sa script.X-Request-Id, Content-Length
Tinitiyak kung gaano katagal iimbak ng browser ang resulta ng preflight.600
Sinasabi sa server kung anong method ang gagamitin ng totoong request.DELETE
Sinasabi sa server kung anong mga header ang ipapadala ng totoong request.Content-Type, Authorization
Pinapayagan ang pinangalanang origin na magbasa ng detalyadong resource timing data.https://example.com
Nilalaman
Sinasabi sa browser na ipakita ang body o i-save ito bilang file.attachment; filename="report.pdf"
Nag-uulat kung aling byte range ang sakop ng bahagi ng body.bytes 0-1023/146515
Sinasabi sa client na tumatanggap ang server ng mga byte range request.bytes
Tumuturo sa mga kaugnay na resource, tulad ng susunod na page.</page/2>; rel="next"
Tumuturo sa ibang service endpoint, tulad ng HTTP/3.h3=":443"; ma=86400
Sinasaad ang auth scheme na kailangan ng server pagkatapos ng 401.Bearer realm="api"