Skip to content

HTTPヘッダー 解説

すべてのHTTP通信でコンテンツ、セキュリティ、キャッシュ、IDを調整するリクエストヘッダーとレスポンスヘッダーのリファレンス。

すべてのリクエストとレスポンスは、コンテンツ・セキュリティ・キャッシュ・IDを調整するヘッダーを運びます。これらのフィールドを使って、クライアントとサーバーがデータをやり取りする方法を制御します。

リファレンステーブル · 58 項目
58 of 58 rows
リクエスト
リクエストの宛先となるサーバーとポートを示します。developer.mozilla.org
リクエストを行うクライアントソフトウェアを識別します。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
クライアントが処理できるメディアタイプを宣言します。text/html,application/xhtml+xml,application/json
クライアントを認証する資格情報を運びます。Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
保存されたCookieをオリジンサーバーへ送り返します。sessionid=38afes7a8; theme=dark
ここへリンクしたページのURLを示します。https://example.com/docs/index.html
クライアントが受け入れる圧縮エンコーディングを列挙します。gzip, deflate, br
クライアントが優先する自然言語を順位付けします。en-US,en;q=0.9
リクエストを開始したオリジンを示します。https://example.com
本体の一部だけをバイト範囲で指定して要求します。bytes=0-1023
リクエスト経路上のクライアントとプロキシのIPを列挙します。203.0.113.45, 70.41.3.18
クライアントが使ったプロトコルをオリジンに伝えます。https
プロキシの経路を1つの標準フィールドにまとめます。for=203.0.113.45;proto=https
このやり取りの後に接続を維持するかどうかを制御します。keep-alive
クライアントが本体を送る前にサーバーが確認すべき内容を示します。100-continue
TRACEリクエストを転送できるプロキシの数を制限します。3
レスポンス
リクエストとレスポンスの本体のメディアタイプを宣言します。text/html; charset=utf-8
本体のサイズをバイト数で示します。3489
キャッシュがリクエストやレスポンスをどう保存するかを指示します。no-cache
ブラウザにCookieの保存を指示します。id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
リダイレクト先のURLを示します。https://example.com/new-location
本体のバージョンタグを示し、条件付きリクエストで使われます。"33a64df551425fcc55e4d42da148ef95"
本体が最後に変更された日時を示します。Wed, 21 Oct 2025 07:28:00 GMT
キャッシュ済みレスポンスが依存するリクエストヘッダーを列挙します。Accept-Encoding
本体に適用された圧縮を示します。gzip
本体の転送に使われる伝送形式を示します。chunked
次のリクエストまでどれだけ待つかをクライアントに伝えます。120
リソースがサポートするメソッドを列挙します。GET, POST, HEAD
レスポンスがキャッシュに滞在した時間を報告します。2463
レスポンスを返すサーバーソフトウェアを示します。cloudflare
レスポンスが生成された時刻を示します。Wed, 21 Oct 2025 07:28:00 GMT
条件付き
ETagが変化した場合にのみ新しい本体を要求します。"33a64df551425fcc55e4d42da148ef95"
指定日以降に変更された場合にのみ本体を要求します。Wed, 21 Oct 2025 07:28:00 GMT
ETagが一致する場合にのみリクエストを成功させます。"33a64df551425fcc55e4d42da148ef95"
本体が指定日以降変更されていない場合にのみリクエストを成功させます。Wed, 21 Oct 2025 07:28:00 GMT
ETagまたは日付がまだ一致する場合にのみRangeを適用します。"33a64df551425fcc55e4d42da148ef95"
セキュリティ
このホストへの今後のリクエストにHTTPSを強制します。max-age=31536000; includeSubDomains
ブラウザが読み込み可能なソースをホワイトリスト化します。default-src 'self'; script-src 'self'
他のサイトによるこのページのフレーム埋め込みを防ぎます。CSPのframe-ancestorsディレクティブが後継であり、両方が設定されている場合はブラウザはそちらを優先します。DENY
ブラウザが別のコンテンツタイプを推測するのを防ぎます。nosniff
外向きリクエストで送信されるリファラーデータを制限します。strict-origin-when-cross-origin
カメラや位置情報など、ブラウザの機能を許可またはブロックします。camera=(), geolocation=(self)
ページをクロスオリジンのブラウザウィンドウから分離します。same-origin
CORS
どのオリジンがレスポンスを読めるかを示します。https://example.com
CORSで許可されるHTTPメソッドを列挙します。GET, POST, OPTIONS
CORSで許可されるリクエストヘッダーを列挙します。Content-Type, Authorization
資格情報付きリクエストにレスポンスの読み取りを許可します。true
ページがスクリプトから読めるレスポンスヘッダーを列挙します。X-Request-Id, Content-Length
ブラウザがプリフライト結果をキャッシュする期間を設定します。600
実際のリクエストが使うメソッドをサーバーに伝えます。DELETE
実際のリクエストが送るヘッダーをサーバーに伝えます。Content-Type, Authorization
指定したオリジンに詳細なリソースタイミングデータの読み取りを許可します。https://example.com
コンテンツ
本体を表示するか、ファイルとして保存するかをブラウザに指示します。attachment; filename="report.pdf"
部分本体がカバーするバイト範囲を報告します。bytes 0-1023/146515
サーバーがバイト範囲リクエストを受け入れることをクライアントに伝えます。bytes
次のページなど、関連リソースを指し示します。</page/2>; rel="next"
HTTP/3など、別のサービスエンドポイントを指し示します。h3=":443"; ma=86400
401の後にサーバーが要求する認証スキームを示します。Bearer realm="api"