अनुरोध और प्रतिक्रिया हेडर का संदर्भ, जो हर HTTP अदला-बदली में सामग्री, सुरक्षा, कैशिंग और पहचान पर बातचीत करते हैं।
हर अनुरोध और प्रतिक्रिया हेडर ले जाती है जो सामग्री, सुरक्षा, कैशिंग और पहचान पर बातचीत करती हैं। इन फ़ील्ड का उपयोग करें यह नियंत्रित करने के लिए कि क्लाइंट और सर्वर डेटा कैसे आदान-प्रदान करते हैं।
संदर्भ तालिका · 58 प्रविष्टियाँ
HTTP हेडरExplained
58 of 58 rows
अनुरोध
उस सर्वर और पोर्ट को बताता है जिसे अनुरोध लक्षित करता है।
developer.mozilla.org
अनुरोध भेजने वाले क्लाइंट सॉफ़्टवेयर की पहचान करता है।
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
वे मीडिया प्रकार बताता है जिन्हें क्लाइंट संसाधित कर सकता है।
text/html,application/xhtml+xml,application/json
वे क्रेडेंशियल ले जाता है जो क्लाइंट को प्रमाणित करते हैं।
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
संग्रहीत कुकीज़ को मूल सर्वर को वापस भेजता है।
sessionid=38afes7a8; theme=dark
उस पृष्ठ का URL देता है जिससे यहाँ लिंक हुआ था।
https://example.com/docs/index.html
वे कंप्रेशन एन्कोडिंग सूचीबद्ध करता है जिन्हें क्लाइंट स्वीकार करता है।
gzip, deflate, br
क्लाइंट की पसंद की प्राकृतिक भाषाओं को क्रमबद्ध करता है।
en-US,en;q=0.9
उस मूल को बताता है जिसने अनुरोध शुरू किया।
https://example.com
बॉडी का केवल एक हिस्सा माँगता है, बाइट रेंज के रूप में।
bytes=0-1023
अनुरोध के पथ में क्लाइंट और प्रॉक्सी के IP पते सूचीबद्ध करता है।
203.0.113.45, 70.41.3.18
सर्वर को बताता है कि क्लाइंट ने कौन-सा प्रोटोकॉल उपयोग किया।
https
प्रॉक्सी पथ को एक ही मानक फ़ील्ड में ले जाता है।
for=203.0.113.45;proto=https
नियंत्रित करता है कि इस अदला-बदली के बाद कनेक्शन खुला रहेगा या नहीं।
keep-alive
बताता है कि क्लाइंट द्वारा बॉडी भेजने से पहले सर्वर को क्या पुष्टि करनी है।
100-continue
सीमित करता है कि कितने प्रॉक्सी एक TRACE अनुरोध आगे भेज सकते हैं।
3
प्रतिक्रिया
अनुरोधों और प्रतिक्रियाओं दोनों में बॉडी का मीडिया प्रकार बताता है।
text/html; charset=utf-8
बॉडी का आकार बाइट्स में देता है।
3489
निर्देशित करता है कि कैश अनुरोध या प्रतिक्रिया को कैसे संग्रहीत करें।
no-cache
ब्राउज़र को एक कुकी संग्रहीत करने के लिए कहता है।
id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
रीडायरेक्ट लक्ष्य का URL बताता है।
https://example.com/new-location
बॉडी का एक वर्शन टैग देता है, जिसका उपयोग सशर्त अनुरोध करते हैं।
"33a64df551425fcc55e4d42da148ef95"
वह दिनांक और समय देता है जब बॉडी अंतिम बार बदली थी।
Wed, 21 Oct 2025 07:28:00 GMT
वे अनुरोध हेडर सूचीबद्ध करता है जिन पर कैश की गई प्रतिक्रिया निर्भर करती है।
Accept-Encoding
बॉडी पर लागू कंप्रेशन को बताता है।
gzip
बॉडी ले जाने में प्रयुक्त वायर फ़ॉर्मैट को बताता है।
chunked
क्लाइंट को बताता है कि अगले अनुरोध से पहले कितना इंतज़ार करना है।
120
वे विधियाँ सूचीबद्ध करता है जिनका संसाधन समर्थन करता है।
GET, POST, HEAD
बताता है कि प्रतिक्रिया कितने समय से कैश में है।
2463
प्रतिक्रिया के पीछे के सर्वर सॉफ़्टवेयर को बताता है।
cloudflare
वह समय देता है जब प्रतिक्रिया बनाई गई थी।
Wed, 21 Oct 2025 07:28:00 GMT
सशर्त
नई बॉडी केवल तभी माँगता है जब ETag बदल गया हो।
"33a64df551425fcc55e4d42da148ef95"
बॉडी केवल तभी माँगता है जब वह उस दिनांक से बदल गई हो।
Wed, 21 Oct 2025 07:28:00 GMT
अनुरोध को केवल तभी सफल होने देता है जब ETag मेल खाता हो।
"33a64df551425fcc55e4d42da148ef95"
अनुरोध को केवल तभी सफल होने देता है जब बॉडी उस दिनांक से अपरिवर्तित हो।
Wed, 21 Oct 2025 07:28:00 GMT
Range को केवल तभी लागू करता है जब ETag या दिनांक अभी भी मेल खाता हो।
"33a64df551425fcc55e4d42da148ef95"
सुरक्षा
इस होस्ट के भविष्य के अनुरोधों के लिए HTTPS थोपता है।
max-age=31536000; includeSubDomains
वे स्रोत सूचीबद्ध करता है जिन्हें ब्राउज़र लोड कर सकता है।
default-src 'self'; script-src 'self'
अन्य साइटों को इस पृष्ठ को फ़्रेम में रखने से रोकता है; इसकी जगह CSP के frame-ancestors निर्देश ने ले ली है, जिसे दोनों सेट होने पर ब्राउज़र मान्य मानते हैं।
DENY
ब्राउज़र को भिन्न सामग्री प्रकार का अनुमान लगाने से रोकता है।
nosniff
बाहर जाने वाले अनुरोधों के साथ भेजे जाने वाले रेफ़रर डेटा को सीमित करता है।
strict-origin-when-cross-origin
कैमरा या जियोलोकेशन जैसी ब्राउज़र सुविधाओं को अनुमति देता या अवरुद्ध करता है।
camera=(), geolocation=(self)
पृष्ठ को क्रॉस-ओरिजिन ब्राउज़र विंडो से अलग रखता है।
same-origin
CORS
बताता है कि कौन-सा मूल प्रतिक्रिया पढ़ सकता है।
https://example.com
CORS में अनुमत HTTP विधियों को सूचीबद्ध करता है।
GET, POST, OPTIONS
CORS में अनुमत अनुरोध हेडर को सूचीबद्ध करता है।
Content-Type, Authorization
क्रेडेंशियल वाले अनुरोधों को प्रतिक्रिया पढ़ने देता है।
true
वे प्रतिक्रिया हेडर सूचीबद्ध करता है जिन्हें पृष्ठ स्क्रिप्ट से पढ़ सकता है।
X-Request-Id, Content-Length
तय करता है कि ब्राउज़र प्रीफ़्लाइट परिणाम को कितने समय तक कैश रखे।
600
सर्वर को बताता है कि वास्तविक अनुरोध कौन-सी विधि उपयोग करेगा।
DELETE
सर्वर को बताता है कि वास्तविक अनुरोध कौन-से हेडर भेजेगा।
Content-Type, Authorization
नामांकित मूल को विस्तृत रिसोर्स टाइमिंग डेटा पढ़ने देता है।
https://example.com
सामग्री
ब्राउज़र को बताता है कि बॉडी दिखाए या उसे फ़ाइल के रूप में सहेजे।
attachment; filename="report.pdf"
बताता है कि आंशिक बॉडी किस बाइट रेंज को कवर करती है।
bytes 0-1023/146515
क्लाइंट को बताता है कि सर्वर बाइट रेंज अनुरोध स्वीकार करता है।
bytes
अगले पृष्ठ जैसे संबंधित संसाधनों की ओर इशारा करता है।
</page/2>; rel="next"
HTTP/3 जैसे सेवा के दूसरे एंडपॉइंट की ओर इशारा करता है।
h3=":443"; ma=86400
401 के बाद सर्वर द्वारा अपेक्षित ऑथ स्कीम को बताता है।