Skip to content

Header HTTP dijelaskan

Referensi header permintaan dan respons yang menegosiasikan konten, keamanan, caching, dan identitas pada setiap pertukaran HTTP.

Setiap permintaan dan respons membawa header yang menegosiasikan konten, keamanan, caching, dan identitas. Gunakan field ini untuk mengontrol bagaimana klien dan server bertukar data.

Tabel referensi · 58 entri
58 of 58 rows
Permintaan
Menyebutkan server dan port yang dituju permintaan.developer.mozilla.org
Mengidentifikasi perangkat lunak klien yang membuat permintaan.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Menyatakan jenis media yang dapat diproses klien.text/html,application/xhtml+xml,application/json
Membawa kredensial yang mengautentikasi klien.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Mengirim kembali cookie tersimpan ke server asal.sessionid=38afes7a8; theme=dark
Memberikan URL halaman yang menautkan ke sini.https://example.com/docs/index.html
Mendaftar encoding kompresi yang diterima klien.gzip, deflate, br
Mengurutkan preferensi bahasa alami klien.en-US,en;q=0.9
Menyebutkan origin yang memulai permintaan.https://example.com
Meminta hanya sebagian body, dinyatakan sebagai rentang byte.bytes=0-1023
Mendaftar IP klien dan proxy di sepanjang jalur permintaan.203.0.113.45, 70.41.3.18
Memberi tahu origin protokol mana yang digunakan klien.https
Membawa jalur proxy dalam satu field standar.for=203.0.113.45;proto=https
Mengontrol apakah koneksi tetap terbuka setelah pertukaran ini.keep-alive
Menyatakan apa yang harus dikonfirmasi server sebelum klien mengirim body.100-continue
Membatasi berapa banyak proxy yang boleh meneruskan permintaan TRACE.3
Respons
Menyatakan jenis media dari body pada permintaan dan respons.text/html; charset=utf-8
Memberikan ukuran body dalam byte.3489
Mengarahkan bagaimana cache menyimpan permintaan atau respons.no-cache
Memberi tahu browser untuk menyimpan cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Menyebutkan URL target pengalihan.https://example.com/new-location
Memberikan tag versi untuk body, digunakan oleh permintaan bersyarat."33a64df551425fcc55e4d42da148ef95"
Memberikan tanggal dan waktu body terakhir diubah.Wed, 21 Oct 2025 07:28:00 GMT
Mendaftar header permintaan yang menjadi dependensi respons ter-cache.Accept-Encoding
Menyebutkan kompresi yang diterapkan pada body.gzip
Menyebutkan format transmisi yang digunakan untuk memindahkan body.chunked
Memberi tahu klien berapa lama harus menunggu sebelum permintaan berikutnya.120
Mendaftar metode yang didukung resource.GET, POST, HEAD
Melaporkan berapa lama respons telah berada di cache.2463
Menyebutkan perangkat lunak server di balik respons.cloudflare
Memberikan waktu respons dibuat.Wed, 21 Oct 2025 07:28:00 GMT
Bersyarat
Meminta body baru hanya jika ETag berubah."33a64df551425fcc55e4d42da148ef95"
Meminta body hanya jika berubah sejak tanggal tersebut.Wed, 21 Oct 2025 07:28:00 GMT
Membuat permintaan berhasil hanya jika ETag cocok."33a64df551425fcc55e4d42da148ef95"
Membuat permintaan berhasil hanya jika body tidak berubah sejak tanggal tersebut.Wed, 21 Oct 2025 07:28:00 GMT
Menerapkan Range hanya jika ETag atau tanggal masih cocok."33a64df551425fcc55e4d42da148ef95"
Keamanan
Memaksa HTTPS untuk permintaan berikutnya ke host ini.max-age=31536000; includeSubDomains
Mendaftar sumber yang boleh dimuat browser.default-src 'self'; script-src 'self'
Mencegah situs lain membingkai halaman ini; digantikan oleh direktif frame-ancestors CSP, yang dipatuhi browser sebagai gantinya bila keduanya diatur.DENY
Mencegah browser menebak jenis konten yang berbeda.nosniff
Membatasi data referrer yang dikirim dengan permintaan keluar.strict-origin-when-cross-origin
Mengizinkan atau memblokir fitur browser, seperti kamera atau geolokasi.camera=(), geolocation=(self)
Mengisolasi halaman dari jendela browser lintas-origin.same-origin
CORS
Menyebutkan origin mana yang boleh membaca respons.https://example.com
Mendaftar metode HTTP yang diizinkan dalam CORS.GET, POST, OPTIONS
Mendaftar header permintaan yang diizinkan dalam CORS.Content-Type, Authorization
Memungkinkan permintaan dengan kredensial membaca respons.true
Mendaftar header respons yang boleh dibaca halaman dari skrip.X-Request-Id, Content-Length
Mengatur berapa lama browser menyimpan hasil preflight di cache.600
Memberi tahu server metode mana yang akan digunakan permintaan sebenarnya.DELETE
Memberi tahu server header mana yang akan dikirim permintaan sebenarnya.Content-Type, Authorization
Memungkinkan origin yang disebutkan membaca data pengaturan waktu resource secara terperinci.https://example.com
Konten
Memberi tahu browser untuk menampilkan body atau menyimpannya sebagai file.attachment; filename="report.pdf"
Melaporkan rentang byte apa yang dicakup body parsial.bytes 0-1023/146515
Memberi tahu klien bahwa server menerima permintaan rentang byte.bytes
Menunjuk ke resource terkait, seperti halaman berikutnya.</page/2>; rel="next"
Menunjuk ke endpoint layanan lain, seperti HTTP/3.h3=":443"; ma=86400
Menyebutkan skema autentikasi yang disyaratkan server setelah 401.Bearer realm="api"