Skip to content

כותרות HTTP מוסברות

רפרנס לכותרות בקשה ותגובה שמנהלות משא-ומתן על תוכן, אבטחה, מטמון וזהות בכל החלפת HTTP.

כל בקשה ותגובה נושאות כותרות שמנהלות משא-ומתן על תוכן, אבטחה, מטמון וזהות. השתמשו בשדות אלה כדי לשלוט באופן שבו לקוחות ושרתים מחליפים נתונים.

טבלת עיון · 58 ערכים
58 of 58 rows
בקשה
מציין את השרת והפורט שאליהם מכוונת הבקשה.developer.mozilla.org
מזהה את תוכנת הלקוח שמבצעת את הבקשה.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
מצהיר על סוגי המדיה שהלקוח יכול לעבד.text/html,application/xhtml+xml,application/json
נושא פרטי זיהוי שמאמתים את הלקוח.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
שולח עוגיות שמורות בחזרה לשרת המקור.sessionid=38afes7a8; theme=dark
מוסר את ה-URL של העמוד שקישר לכאן.https://example.com/docs/index.html
מפרט את קידודי הדחיסה שהלקוח מקבל.gzip, deflate, br
מדרג את שפות הטבע שהלקוח מעדיף.en-US,en;q=0.9
מציין את המקור שהתחיל את הבקשה.https://example.com
מבקש רק חלק מהגוף, כטווח בתים.bytes=0-1023
מפרט את כתובות ה-IP של הלקוח והפרוקסי לאורך נתיב הבקשה.203.0.113.45, 70.41.3.18
מוסר לשרת המקור באיזה פרוטוקול השתמש הלקוח.https
אוסף את נתיב הפרוקסי לשדה תקני אחד.for=203.0.113.45;proto=https
קובע אם החיבור יישאר פתוח לאחר חילופין אלה.keep-alive
מציין מה השרת חייב לאשר לפני שהלקוח שולח את הגוף.100-continue
מגביל כמה פרוקסי רשאים להעביר בקשת TRACE.3
תגובה
מצהיר על סוג המדיה של הגוף, בבקשות ובתגובות כאחד.text/html; charset=utf-8
מוסר את גודל הגוף בבתים.3489
מכוון את אופן אחסון הבקשה או התגובה במטמונים.no-cache
מורה לדפדפן לאחסן עוגייה.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
מציין את ה-URL של יעד ההפניה.https://example.com/new-location
מוסר תג גרסה לגוף, שמשמש בקשות מותנות."33a64df551425fcc55e4d42da148ef95"
מוסר את התאריך והשעה שבהם הגוף השתנה לאחרונה.Wed, 21 Oct 2025 07:28:00 GMT
מפרט את כותרות הבקשה שתגובה במטמון תלויה בהן.Accept-Encoding
מציין את הדחיסה שהוחלה על הגוף.gzip
מציין את פורמט התעבורה שבו מועבר הגוף.chunked
אומר ללקוח כמה זמן להמתין לפני הבקשה הבאה.120
מפרט את המתודות שהמשאב תומך בהן.GET, POST, HEAD
מדווח כמה זמן שהתה התגובה במטמון.2463
מציין את תוכנת השרת שמאחורי התגובה.cloudflare
מוסר את השעה שבה נוצרה התגובה.Wed, 21 Oct 2025 07:28:00 GMT
מותנות
מבקש גוף טרי רק אם ה-ETag השתנה."33a64df551425fcc55e4d42da148ef95"
מבקש את הגוף רק אם השתנה מאז התאריך.Wed, 21 Oct 2025 07:28:00 GMT
גורם לבקשה להצליח רק כשה-ETag תואם."33a64df551425fcc55e4d42da148ef95"
גורם לבקשה להצליח רק כשהגוף לא השתנה מאז התאריך.Wed, 21 Oct 2025 07:28:00 GMT
מחיל את Range רק כשה-ETag או התאריך עדיין תואמים."33a64df551425fcc55e4d42da148ef95"
אבטחה
כופה HTTPS לבקשות עתידיות למארח הזה.max-age=31536000; includeSubDomains
מרשים את המקורות שהדפדפן רשאי לטעון.default-src 'self'; script-src 'self'
מונע מאתרים אחרים לתלות את העמוד הזה במסגרת; הוחלף בהוראת ה-CSP frame-ancestors, שהדפדפנים מכבדים במקומו כששניהם מוגדרים.DENY
מונע מהדפדפן לנחש סוג תוכן אחר.nosniff
מגביל את נתוני המפנה שנשלחים עם בקשות יוצאות.strict-origin-when-cross-origin
מעניק או חוסם יכולות דפדפן, כגון מצלמה או מיקום.camera=(), geolocation=(self)
מבודד את העמוד מחלונות דפדפן של מקורות אחרים.same-origin
CORS
מציין איזה מקור רשאי לקרוא את התגובה.https://example.com
מפרט את שיטות ה-HTTP המותרות ב-CORS.GET, POST, OPTIONS
מפרט את כותרות הבקשה המותרות ב-CORS.Content-Type, Authorization
מאפשר לבקשות עם פרטי זיהוי לקרוא את התגובה.true
מפרט את כותרות התגובה שהעמוד רשאי לקרוא מסקריפט.X-Request-Id, Content-Length
קובע כמה זמן הדפדפן יאחסן את תוצאת ה-preflight במטמון.600
אומר לשרת באיזו מתודה תשתמש הבקשה האמיתית.DELETE
אומר לשרת אילו כותרות תשלח הבקשה האמיתית.Content-Type, Authorization
מאפשר למקור המצוין לקרוא נתוני תזמון משאבים מפורטים.https://example.com
תוכן
אומר לדפדפן להציג את הגוף או לשמור אותו כקובץ.attachment; filename="report.pdf"
מדווח איזה טווח בתים מכסה גוף חלקי.bytes 0-1023/146515
אומר ללקוח שהשרת מקבל בקשות טווח בתים.bytes
מצביע על משאבים קשורים, כגון העמוד הבא.</page/2>; rel="next"
מצביע על נקודת קצה אחרת של השירות, כגון HTTP/3.h3=":443"; ma=86400
מציין את סכמת האימות שהשרת דורש לאחר 401.Bearer realm="api"