| リクエスト |
|---|
| リクエストの宛先となるサーバーとポートを示します。 | developer.mozilla.org |
| リクエストを行うクライアントソフトウェアを識別します。 | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) |
| クライアントが処理できるメディアタイプを宣言します。 | text/html,application/xhtml+xml,application/json |
| クライアントを認証する資格情報を運びます。 | Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 |
| 保存されたCookieをオリジンサーバーへ送り返します。 | sessionid=38afes7a8; theme=dark |
| ここへリンクしたページのURLを示します。 | https://example.com/docs/index.html |
| クライアントが受け入れる圧縮エンコーディングを列挙します。 | gzip, deflate, br |
| クライアントが優先する自然言語を順位付けします。 | en-US,en;q=0.9 |
| リクエストを開始したオリジンを示します。 | https://example.com |
| 本体の一部だけをバイト範囲で指定して要求します。 | bytes=0-1023 |
| リクエスト経路上のクライアントとプロキシのIPを列挙します。 | 203.0.113.45, 70.41.3.18 |
| クライアントが使ったプロトコルをオリジンに伝えます。 | https |
| プロキシの経路を1つの標準フィールドにまとめます。 | for=203.0.113.45;proto=https |
| このやり取りの後に接続を維持するかどうかを制御します。 | keep-alive |
| クライアントが本体を送る前にサーバーが確認すべき内容を示します。 | 100-continue |
| TRACEリクエストを転送できるプロキシの数を制限します。 | 3 |
| レスポンス |
|---|
| リクエストとレスポンスの本体のメディアタイプを宣言します。 | text/html; charset=utf-8 |
| 本体のサイズをバイト数で示します。 | 3489 |
| キャッシュがリクエストやレスポンスをどう保存するかを指示します。 | no-cache |
| ブラウザにCookieの保存を指示します。 | id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly |
| リダイレクト先のURLを示します。 | https://example.com/new-location |
| 本体のバージョンタグを示し、条件付きリクエストで使われます。 | "33a64df551425fcc55e4d42da148ef95" |
| 本体が最後に変更された日時を示します。 | Wed, 21 Oct 2025 07:28:00 GMT |
| キャッシュ済みレスポンスが依存するリクエストヘッダーを列挙します。 | Accept-Encoding |
| 本体に適用された圧縮を示します。 | gzip |
| 本体の転送に使われる伝送形式を示します。 | chunked |
| 次のリクエストまでどれだけ待つかをクライアントに伝えます。 | 120 |
| リソースがサポートするメソッドを列挙します。 | GET, POST, HEAD |
| レスポンスがキャッシュに滞在した時間を報告します。 | 2463 |
| レスポンスを返すサーバーソフトウェアを示します。 | cloudflare |
| レスポンスが生成された時刻を示します。 | Wed, 21 Oct 2025 07:28:00 GMT |
| 条件付き |
|---|
| ETagが変化した場合にのみ新しい本体を要求します。 | "33a64df551425fcc55e4d42da148ef95" |
| 指定日以降に変更された場合にのみ本体を要求します。 | Wed, 21 Oct 2025 07:28:00 GMT |
| ETagが一致する場合にのみリクエストを成功させます。 | "33a64df551425fcc55e4d42da148ef95" |
| 本体が指定日以降変更されていない場合にのみリクエストを成功させます。 | Wed, 21 Oct 2025 07:28:00 GMT |
| ETagまたは日付がまだ一致する場合にのみRangeを適用します。 | "33a64df551425fcc55e4d42da148ef95" |
| セキュリティ |
|---|
| このホストへの今後のリクエストにHTTPSを強制します。 | max-age=31536000; includeSubDomains |
| ブラウザが読み込み可能なソースをホワイトリスト化します。 | default-src 'self'; script-src 'self' |
| 他のサイトによるこのページのフレーム埋め込みを防ぎます。CSPのframe-ancestorsディレクティブが後継であり、両方が設定されている場合はブラウザはそちらを優先します。 | DENY |
| ブラウザが別のコンテンツタイプを推測するのを防ぎます。 | nosniff |
| 外向きリクエストで送信されるリファラーデータを制限します。 | strict-origin-when-cross-origin |
| カメラや位置情報など、ブラウザの機能を許可またはブロックします。 | camera=(), geolocation=(self) |
| ページをクロスオリジンのブラウザウィンドウから分離します。 | same-origin |
| CORS |
|---|
| どのオリジンがレスポンスを読めるかを示します。 | https://example.com |
| CORSで許可されるHTTPメソッドを列挙します。 | GET, POST, OPTIONS |
| CORSで許可されるリクエストヘッダーを列挙します。 | Content-Type, Authorization |
| 資格情報付きリクエストにレスポンスの読み取りを許可します。 | true |
| ページがスクリプトから読めるレスポンスヘッダーを列挙します。 | X-Request-Id, Content-Length |
| ブラウザがプリフライト結果をキャッシュする期間を設定します。 | 600 |
| 実際のリクエストが使うメソッドをサーバーに伝えます。 | DELETE |
| 実際のリクエストが送るヘッダーをサーバーに伝えます。 | Content-Type, Authorization |
| 指定したオリジンに詳細なリソースタイミングデータの読み取りを許可します。 | https://example.com |
| コンテンツ |
|---|
| 本体を表示するか、ファイルとして保存するかをブラウザに指示します。 | attachment; filename="report.pdf" |
| 部分本体がカバーするバイト範囲を報告します。 | bytes 0-1023/146515 |
| サーバーがバイト範囲リクエストを受け入れることをクライアントに伝えます。 | bytes |
| 次のページなど、関連リソースを指し示します。 | </page/2>; rel="next" |
| HTTP/3など、別のサービスエンドポイントを指し示します。 | h3=":443"; ma=86400 |
| 401の後にサーバーが要求する認証スキームを示します。 | Bearer realm="api" |