Skip to content

HTTP 헤더 해설

모든 HTTP 교환에서 콘텐츠, 보안, 캐싱, 신원을 협상하는 요청 및 응답 헤더 참조표.

모든 요청과 응답은 콘텐츠, 보안, 캐싱, 신원을 협상하는 헤더를 전달합니다. 이 필드를 사용해 클라이언트와 서버가 데이터를 주고받는 방식을 제어하세요.

참고 표 · 58 항목
58 of 58 rows
요청
요청이 대상으로 하는 서버와 포트를 나타냅니다.developer.mozilla.org
요청을 보내는 클라이언트 소프트웨어를 식별합니다.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
클라이언트가 처리할 수 있는 미디어 타입을 선언합니다.text/html,application/xhtml+xml,application/json
클라이언트를 인증하는 자격 증명을 전달합니다.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
저장된 쿠키를 오리진 서버로 되돌려 보냅니다.sessionid=38afes7a8; theme=dark
여기로 연결한 페이지의 URL을 나타냅니다.https://example.com/docs/index.html
클라이언트가 받아들이는 압축 인코딩을 나열합니다.gzip, deflate, br
클라이언트가 선호하는 자연어의 우선순위를 매깁니다.en-US,en;q=0.9
요청을 시작한 오리진을 나타냅니다.https://example.com
본문의 일부만을 바이트 범위로 지정해 요청합니다.bytes=0-1023
요청 경로상의 클라이언트와 프록시 IP를 나열합니다.203.0.113.45, 70.41.3.18
클라이언트가 사용한 프로토콜을 오리진에 알립니다.https
프록시 경로를 하나의 표준 필드에 담습니다.for=203.0.113.45;proto=https
이 교환 후에 연결을 유지할지 제어합니다.keep-alive
클라이언트가 본문을 보내기 전에 서버가 확인해야 할 내용을 명시합니다.100-continue
TRACE 요청을 전달할 수 있는 프록시 수를 제한합니다.3
응답
요청과 응답의 본문 미디어 타입을 선언합니다.text/html; charset=utf-8
본문의 크기를 바이트로 나타냅니다.3489
캐시가 요청이나 응답을 어떻게 저장할지 지시합니다.no-cache
브라우저에 쿠키 저장을 지시합니다.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
리다이렉트 대상의 URL을 나타냅니다.https://example.com/new-location
본문의 버전 태그를 제공하며 조건부 요청에서 사용됩니다."33a64df551425fcc55e4d42da148ef95"
본문이 마지막으로 변경된 날짜와 시간을 나타냅니다.Wed, 21 Oct 2025 07:28:00 GMT
캐시된 응답이 의존하는 요청 헤더를 나열합니다.Accept-Encoding
본문에 적용된 압축을 나타냅니다.gzip
본문을 전송하는 데 사용되는 전송 형식을 나타냅니다.chunked
다음 요청 전에 얼마나 기다려야 하는지 클라이언트에 알립니다.120
리소스가 지원하는 메서드를 나열합니다.GET, POST, HEAD
응답이 캐시에 머문 시간을 보고합니다.2463
응답을 만든 서버 소프트웨어를 나타냅니다.cloudflare
응답이 생성된 시각을 나타냅니다.Wed, 21 Oct 2025 07:28:00 GMT
조건부
ETag가 변경된 경우에만 새 본문을 요청합니다."33a64df551425fcc55e4d42da148ef95"
해당 날짜 이후 변경된 경우에만 본문을 요청합니다.Wed, 21 Oct 2025 07:28:00 GMT
ETag가 일치할 때만 요청이 성공하게 합니다."33a64df551425fcc55e4d42da148ef95"
본문이 해당 날짜 이후 변경되지 않았을 때만 요청이 성공하게 합니다.Wed, 21 Oct 2025 07:28:00 GMT
ETag 또는 날짜가 여전히 일치할 때만 Range를 적용합니다."33a64df551425fcc55e4d42da148ef95"
보안
이 호스트로의 이후 요청에 HTTPS를 강제합니다.max-age=31536000; includeSubDomains
브라우저가 로드할 수 있는 소스를 화이트리스트로 지정합니다.default-src 'self'; script-src 'self'
다른 사이트가 이 페이지를 프레임에 넣는 것을 막습니다. CSP의 frame-ancestors 지시어가 이를 대체하며, 둘 다 설정되면 브라우저는 그것을 우선합니다.DENY
브라우저가 다른 콘텐츠 타입을 추측하지 못하게 막습니다.nosniff
외부로 나가는 요청에 함께 전송되는 리퍼러 데이터를 제한합니다.strict-origin-when-cross-origin
카메라나 지리 위치 같은 브라우저 기능을 허용하거나 차단합니다.camera=(), geolocation=(self)
페이지를 크로스 오리진 브라우저 창으로부터 격리합니다.same-origin
CORS
어떤 오리진이 응답을 읽을 수 있는지 나타냅니다.https://example.com
CORS에서 허용되는 HTTP 메서드를 나열합니다.GET, POST, OPTIONS
CORS에서 허용되는 요청 헤더를 나열합니다.Content-Type, Authorization
자격 증명이 있는 요청이 응답을 읽을 수 있게 합니다.true
페이지가 스크립트에서 읽을 수 있는 응답 헤더를 나열합니다.X-Request-Id, Content-Length
브라우저가 프리플라이트 결과를 캐시하는 기간을 설정합니다.600
실제 요청이 사용할 메서드를 서버에 알립니다.DELETE
실제 요청이 보낼 헤더를 서버에 알립니다.Content-Type, Authorization
지정된 오리진이 상세 리소스 타이밍 데이터를 읽을 수 있게 합니다.https://example.com
콘텐츠
본문을 표시할지 파일로 저장할지 브라우저에 지시합니다.attachment; filename="report.pdf"
부분 본문이 커버하는 바이트 범위를 보고합니다.bytes 0-1023/146515
서버가 바이트 범위 요청을 받아들인다는 것을 클라이언트에 알립니다.bytes
다음 페이지 같은 관련 리소스를 가리킵니다.</page/2>; rel="next"
HTTP/3 같은 다른 서비스 엔드포인트를 가리킵니다.h3=":443"; ma=86400
401 이후 서버가 요구하는 인증 체계를 나타냅니다.Bearer realm="api"