Skip to content

Header HTTP spiegati

Un riferimento agli header di richiesta e risposta che negoziano contenuto, sicurezza, caching e identità in ogni scambio HTTP.

Ogni richiesta e risposta trasporta header che negoziano contenuto, sicurezza, caching e identità. Usa questi campi per controllare come client e server si scambiano i dati.

Tabella di riferimento · 58 voci
58 of 58 rows
Richiesta
Indica il server e la porta a cui è diretta la richiesta.developer.mozilla.org
Identifica il software client che effettua la richiesta.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Dichiara i tipi di media che il client può elaborare.text/html,application/xhtml+xml,application/json
Trasporta le credenziali che autenticano il client.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Rinvia al server di origine i cookie memorizzati.sessionid=38afes7a8; theme=dark
Indica l'URL della pagina che ha portato qui.https://example.com/docs/index.html
Elenca le codifiche di compressione accettate dal client.gzip, deflate, br
Ordina le lingue naturali preferite dal client.en-US,en;q=0.9
Indica l'origine che ha avviato la richiesta.https://example.com
Chiede solo una parte del body, espressa come intervallo di byte.bytes=0-1023
Elenca gli IP di client e proxy lungo il percorso della richiesta.203.0.113.45, 70.41.3.18
Comunica all'origine quale protocollo ha usato il client.https
Raccoglie il percorso dei proxy in un unico campo standard.for=203.0.113.45;proto=https
Controlla se la connessione resta aperta dopo questo scambio.keep-alive
Stabilisce cosa il server deve confermare prima che il client invii il body.100-continue
Limita quanti proxy possono inoltrare una richiesta TRACE.3
Risposta
Dichiara il tipo di media del body in richieste e risposte.text/html; charset=utf-8
Indica la dimensione del body in byte.3489
Indirizza come le cache memorizzano la richiesta o la risposta.no-cache
Chiede al browser di memorizzare un cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Indica l'URL della destinazione di un redirect.https://example.com/new-location
Fornisce un tag di versione per il body, usato dalle richieste condizionali."33a64df551425fcc55e4d42da148ef95"
Indica data e ora dell'ultima modifica del body.Wed, 21 Oct 2025 07:28:00 GMT
Elenca gli header di richiesta da cui dipende una risposta in cache.Accept-Encoding
Indica la compressione applicata al body.gzip
Indica il formato di trasporto usato per inviare il body.chunked
Dice al client quanto aspettare prima della richiesta successiva.120
Elenca i metodi supportati dalla risorsa.GET, POST, HEAD
Segnala da quanto tempo la risposta è in cache.2463
Indica il software server dietro la risposta.cloudflare
Indica l'istante in cui la risposta è stata prodotta.Wed, 21 Oct 2025 07:28:00 GMT
Condizionali
Chiede un body nuovo solo se l'ETag è cambiato."33a64df551425fcc55e4d42da148ef95"
Richiede il body solo se è cambiato dalla data indicata.Wed, 21 Oct 2025 07:28:00 GMT
Fa riuscire la richiesta solo quando l'ETag corrisponde."33a64df551425fcc55e4d42da148ef95"
Fa riuscire la richiesta solo quando il body è invariato dalla data indicata.Wed, 21 Oct 2025 07:28:00 GMT
Applica il Range solo quando l'ETag o la data corrispondono ancora."33a64df551425fcc55e4d42da148ef95"
Sicurezza
Impone HTTPS per le richieste future verso questo host.max-age=31536000; includeSubDomains
Mette in whitelist le sorgenti che il browser può caricare.default-src 'self'; script-src 'self'
Impedisce ad altri siti di incorniciare questa pagina; soppiantato dalla direttiva CSP frame-ancestors, che i browser onorano al suo posto quando entrambe sono impostate.DENY
Impedisce al browser di dedurre un tipo di contenuto diverso.nosniff
Limita i dati del referrer inviati con le richieste in uscita.strict-origin-when-cross-origin
Concede o blocca funzioni del browser, come fotocamera o geolocalizzazione.camera=(), geolocation=(self)
Isola la pagina dalle finestre del browser cross-origin.same-origin
CORS
Indica quale origine può leggere la risposta.https://example.com
Elenca i metodi HTTP permessi in CORS.GET, POST, OPTIONS
Elenca gli header di richiesta ammessi in CORS.Content-Type, Authorization
Consente alle richieste con credenziali di leggere la risposta.true
Elenca gli header di risposta che la pagina può leggere da script.X-Request-Id, Content-Length
Imposta per quanto tempo il browser mette in cache il risultato del preflight.600
Comunica al server quale metodo userà la richiesta reale.DELETE
Comunica al server quali header invierà la richiesta reale.Content-Type, Authorization
Consente all'origine indicata di leggere i dati dettagliati di resource timing.https://example.com
Contenuto
Dice al browser di mostrare il body o salvarlo come file.attachment; filename="report.pdf"
Segnala quale intervallo di byte copre un body parziale.bytes 0-1023/146515
Comunica al client che il server accetta richieste per intervalli di byte.bytes
Punta a risorse correlate, come la pagina successiva.</page/2>; rel="next"
Punta a un altro endpoint del servizio, come HTTP/3.h3=":443"; ma=86400
Indica lo schema di autenticazione richiesto dal server dopo un 401.Bearer realm="api"