Skip to content

En-têtes HTTP expliqués

Une référence des en-têtes de requête et de réponse qui négocient le contenu, la sécurité, la mise en cache et l'identité à chaque échange HTTP.

Chaque requête et chaque réponse transportent des en-têtes qui négocient le contenu, la sécurité, la mise en cache et l'identité. Utilisez ces champs pour contrôler la façon dont les clients et les serveurs échangent des données.

Tableau de référence · 58 entrées
58 of 58 rows
Requête
Indique le serveur et le port visés par la requête.developer.mozilla.org
Identifie le logiciel client qui émet la requête.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Déclare les types de médias que le client peut traiter.text/html,application/xhtml+xml,application/json
Transporte les informations d'identification qui authentifient le client.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Renvoie les cookies stockés au serveur d'origine.sessionid=38afes7a8; theme=dark
Donne l'URL de la page qui a mené ici.https://example.com/docs/index.html
Liste les encodages de compression acceptés par le client.gzip, deflate, br
Classe les langues naturelles préférées du client.en-US,en;q=0.9
Nomme l'origine qui a déclenché la requête.https://example.com
Demande seulement une partie du corps, sous forme de plage d'octets.bytes=0-1023
Liste les IP du client et des proxys sur le trajet de la requête.203.0.113.45, 70.41.3.18
Indique à l'origine quel protocole le client a utilisé.https
Regroupe le chemin des proxys dans un champ standard unique.for=203.0.113.45;proto=https
Contrôle si la connexion reste ouverte après cet échange.keep-alive
Indique ce que le serveur doit confirmer avant que le client n'envoie le corps.100-continue
Limite le nombre de proxys pouvant relayer une requête TRACE.3
Réponse
Déclare le type de média du corps, sur les requêtes comme les réponses.text/html; charset=utf-8
Donne la taille du corps en octets.3489
Dirige la façon dont les caches stockent la requête ou la réponse.no-cache
Demande au navigateur de stocker un cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Nomme l'URL de la cible d'une redirection.https://example.com/new-location
Donne une étiquette de version du corps, utilisée par les requêtes conditionnelles."33a64df551425fcc55e4d42da148ef95"
Donne la date et l'heure du dernier changement du corps.Wed, 21 Oct 2025 07:28:00 GMT
Liste les en-têtes de requête dont dépend une réponse mise en cache.Accept-Encoding
Nomme la compression appliquée au corps.gzip
Nomme le format de transfert utilisé pour envoyer le corps.chunked
Indique au client combien de temps attendre avant la requête suivante.120
Liste les méthodes prises en charge par la ressource.GET, POST, HEAD
Indique depuis combien de temps la réponse est en cache.2463
Nomme le logiciel serveur derrière la réponse.cloudflare
Donne l'heure de production de la réponse.Wed, 21 Oct 2025 07:28:00 GMT
Conditionnels
Demande un corps à jour seulement si l'ETag a changé."33a64df551425fcc55e4d42da148ef95"
Demande le corps seulement s'il a changé depuis la date.Wed, 21 Oct 2025 07:28:00 GMT
Fait réussir la requête seulement lorsque l'ETag correspond."33a64df551425fcc55e4d42da148ef95"
Fait réussir la requête seulement lorsque le corps est inchangé depuis la date.Wed, 21 Oct 2025 07:28:00 GMT
Applique Range seulement lorsque l'ETag ou la date correspond encore."33a64df551425fcc55e4d42da148ef95"
Sécurité
Impose HTTPS pour les requêtes futures vers cet hôte.max-age=31536000; includeSubDomains
Liste blanche des sources que le navigateur peut charger.default-src 'self'; script-src 'self'
Empêche d'autres sites d'encadrer cette page ; remplacé par la directive CSP frame-ancestors, que les navigateurs appliquent à la place quand les deux sont définis.DENY
Empêche le navigateur de deviner un autre type de contenu.nosniff
Limite les données de référent envoyées avec les requêtes sortantes.strict-origin-when-cross-origin
Autorise ou bloque des fonctions du navigateur, comme la caméra ou la géolocalisation.camera=(), geolocation=(self)
Isole la page des fenêtres du navigateur d'origines différentes.same-origin
CORS
Nomme l'origine autorisée à lire la réponse.https://example.com
Liste les méthodes HTTP permises en CORS.GET, POST, OPTIONS
Liste les en-têtes de requête autorisés en CORS.Content-Type, Authorization
Permet aux requêtes avec identifiants de lire la réponse.true
Liste les en-têtes de réponse que la page peut lire depuis un script.X-Request-Id, Content-Length
Définit la durée de mise en cache du résultat du preflight par le navigateur.600
Indique au serveur la méthode qu'utilisera la requête réelle.DELETE
Indique au serveur les en-têtes qu'enverra la requête réelle.Content-Type, Authorization
Permet à l'origine nommée de lire les données détaillées de Resource Timing.https://example.com
Contenu
Indique au navigateur d'afficher le corps ou de l'enregistrer comme fichier.attachment; filename="report.pdf"
Indique quelle plage d'octets couvre un corps partiel.bytes 0-1023/146515
Indique au client que le serveur accepte les requêtes par plages d'octets.bytes
Pointe vers des ressources liées, comme la page suivante.</page/2>; rel="next"
Pointe vers un autre point de terminaison de service, comme HTTP/3.h3=":443"; ma=86400
Nomme le schéma d'authentification exigé par le serveur après un 401.Bearer realm="api"