| בקשה |
|---|
| מציין את השרת והפורט שאליהם מכוונת הבקשה. | developer.mozilla.org |
| מזהה את תוכנת הלקוח שמבצעת את הבקשה. | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) |
| מצהיר על סוגי המדיה שהלקוח יכול לעבד. | text/html,application/xhtml+xml,application/json |
| נושא פרטי זיהוי שמאמתים את הלקוח. | Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 |
| שולח עוגיות שמורות בחזרה לשרת המקור. | sessionid=38afes7a8; theme=dark |
| מוסר את ה-URL של העמוד שקישר לכאן. | https://example.com/docs/index.html |
| מפרט את קידודי הדחיסה שהלקוח מקבל. | gzip, deflate, br |
| מדרג את שפות הטבע שהלקוח מעדיף. | en-US,en;q=0.9 |
| מציין את המקור שהתחיל את הבקשה. | https://example.com |
| מבקש רק חלק מהגוף, כטווח בתים. | bytes=0-1023 |
| מפרט את כתובות ה-IP של הלקוח והפרוקסי לאורך נתיב הבקשה. | 203.0.113.45, 70.41.3.18 |
| מוסר לשרת המקור באיזה פרוטוקול השתמש הלקוח. | https |
| אוסף את נתיב הפרוקסי לשדה תקני אחד. | for=203.0.113.45;proto=https |
| קובע אם החיבור יישאר פתוח לאחר חילופין אלה. | keep-alive |
| מציין מה השרת חייב לאשר לפני שהלקוח שולח את הגוף. | 100-continue |
| מגביל כמה פרוקסי רשאים להעביר בקשת TRACE. | 3 |
| תגובה |
|---|
| מצהיר על סוג המדיה של הגוף, בבקשות ובתגובות כאחד. | text/html; charset=utf-8 |
| מוסר את גודל הגוף בבתים. | 3489 |
| מכוון את אופן אחסון הבקשה או התגובה במטמונים. | no-cache |
| מורה לדפדפן לאחסן עוגייה. | id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly |
| מציין את ה-URL של יעד ההפניה. | https://example.com/new-location |
| מוסר תג גרסה לגוף, שמשמש בקשות מותנות. | "33a64df551425fcc55e4d42da148ef95" |
| מוסר את התאריך והשעה שבהם הגוף השתנה לאחרונה. | Wed, 21 Oct 2025 07:28:00 GMT |
| מפרט את כותרות הבקשה שתגובה במטמון תלויה בהן. | Accept-Encoding |
| מציין את הדחיסה שהוחלה על הגוף. | gzip |
| מציין את פורמט התעבורה שבו מועבר הגוף. | chunked |
| אומר ללקוח כמה זמן להמתין לפני הבקשה הבאה. | 120 |
| מפרט את המתודות שהמשאב תומך בהן. | GET, POST, HEAD |
| מדווח כמה זמן שהתה התגובה במטמון. | 2463 |
| מציין את תוכנת השרת שמאחורי התגובה. | cloudflare |
| מוסר את השעה שבה נוצרה התגובה. | Wed, 21 Oct 2025 07:28:00 GMT |
| מותנות |
|---|
| מבקש גוף טרי רק אם ה-ETag השתנה. | "33a64df551425fcc55e4d42da148ef95" |
| מבקש את הגוף רק אם השתנה מאז התאריך. | Wed, 21 Oct 2025 07:28:00 GMT |
| גורם לבקשה להצליח רק כשה-ETag תואם. | "33a64df551425fcc55e4d42da148ef95" |
| גורם לבקשה להצליח רק כשהגוף לא השתנה מאז התאריך. | Wed, 21 Oct 2025 07:28:00 GMT |
| מחיל את Range רק כשה-ETag או התאריך עדיין תואמים. | "33a64df551425fcc55e4d42da148ef95" |
| אבטחה |
|---|
| כופה HTTPS לבקשות עתידיות למארח הזה. | max-age=31536000; includeSubDomains |
| מרשים את המקורות שהדפדפן רשאי לטעון. | default-src 'self'; script-src 'self' |
| מונע מאתרים אחרים לתלות את העמוד הזה במסגרת; הוחלף בהוראת ה-CSP frame-ancestors, שהדפדפנים מכבדים במקומו כששניהם מוגדרים. | DENY |
| מונע מהדפדפן לנחש סוג תוכן אחר. | nosniff |
| מגביל את נתוני המפנה שנשלחים עם בקשות יוצאות. | strict-origin-when-cross-origin |
| מעניק או חוסם יכולות דפדפן, כגון מצלמה או מיקום. | camera=(), geolocation=(self) |
| מבודד את העמוד מחלונות דפדפן של מקורות אחרים. | same-origin |
| CORS |
|---|
| מציין איזה מקור רשאי לקרוא את התגובה. | https://example.com |
| מפרט את שיטות ה-HTTP המותרות ב-CORS. | GET, POST, OPTIONS |
| מפרט את כותרות הבקשה המותרות ב-CORS. | Content-Type, Authorization |
| מאפשר לבקשות עם פרטי זיהוי לקרוא את התגובה. | true |
| מפרט את כותרות התגובה שהעמוד רשאי לקרוא מסקריפט. | X-Request-Id, Content-Length |
| קובע כמה זמן הדפדפן יאחסן את תוצאת ה-preflight במטמון. | 600 |
| אומר לשרת באיזו מתודה תשתמש הבקשה האמיתית. | DELETE |
| אומר לשרת אילו כותרות תשלח הבקשה האמיתית. | Content-Type, Authorization |
| מאפשר למקור המצוין לקרוא נתוני תזמון משאבים מפורטים. | https://example.com |
| תוכן |
|---|
| אומר לדפדפן להציג את הגוף או לשמור אותו כקובץ. | attachment; filename="report.pdf" |
| מדווח איזה טווח בתים מכסה גוף חלקי. | bytes 0-1023/146515 |
| אומר ללקוח שהשרת מקבל בקשות טווח בתים. | bytes |
| מצביע על משאבים קשורים, כגון העמוד הבא. | </page/2>; rel="next" |
| מצביע על נקודת קצה אחרת של השירות, כגון HTTP/3. | h3=":443"; ma=86400 |
| מציין את סכמת האימות שהשרת דורש לאחר 401. | Bearer realm="api" |