Skip to content

Pengepala HTTP diterangkan

Rujukan pengepala permintaan dan respons yang merundingkan kandungan, keselamatan, caching, dan identiti pada setiap pertukaran HTTP.

Setiap permintaan dan respons membawa pengepala yang merundingkan kandungan, keselamatan, caching, dan identiti. Gunakan medan ini untuk mengawal cara klien dan pelayan bertukar data.

Jadual rujukan · 58 entri
58 of 58 rows
Permintaan
Menamakan pelayan dan port yang dituju oleh permintaan.developer.mozilla.org
Mengenal pasti perisian klien yang membuat permintaan.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Mengisytiharkan jenis media yang boleh diproses oleh klien.text/html,application/xhtml+xml,application/json
Membawa kredensial yang mengesahkan identiti klien.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Menghantar semula cookie tersimpan ke pelayan asal.sessionid=38afes7a8; theme=dark
Memberikan URL halaman yang memaut ke sini.https://example.com/docs/index.html
Menyenaraikan pengekodan mampatan yang diterima oleh klien.gzip, deflate, br
Mengsusun keutamaan bahasa semula jadi klien.en-US,en;q=0.9
Menamakan asal yang memulakan permintaan.https://example.com
Meminta sebahagian badan sahaja, dinyatakan sebagai julat bait.bytes=0-1023
Menyenaraikan IP klien dan proksi di sepanjang laluan permintaan.203.0.113.45, 70.41.3.18
Memberitahu asal protokol yang digunakan oleh klien.https
Membawa laluan proksi dalam satu medan piawai.for=203.0.113.45;proto=https
Mengawal sama ada sambungan kekal terbuka selepas pertukaran ini.keep-alive
Menyatakan apa yang mesti disahkan oleh pelayan sebelum klien menghantar badan.100-continue
Mengehadkan berapa banyak proksi boleh memajukan permintaan TRACE.3
Respons
Mengisytiharkan jenis media badan pada permintaan dan respons.text/html; charset=utf-8
Memberikan saiz badan dalam bait.3489
Mengarahkan cara cache menyimpan permintaan atau respons.no-cache
Memberitahu pelayar untuk menyimpan cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Menamakan URL untuk sasaran lencongan.https://example.com/new-location
Memberikan tag versi untuk badan, digunakan oleh permintaan bersyarat."33a64df551425fcc55e4d42da148ef95"
Memberikan tarikh dan masa badan terakhir diubah.Wed, 21 Oct 2025 07:28:00 GMT
Menyenaraikan pengepala permintaan yang menjadi kebergantungan respons ter-cache.Accept-Encoding
Menamakan mampatan yang diterapkan pada badan.gzip
Menamakan format pemindahan yang digunakan untuk menghantar badan.chunked
Memberitahu klien berapa lama perlu menunggu sebelum permintaan seterusnya.120
Menyenaraikan kaedah yang disokong oleh sumber.GET, POST, HEAD
Melaporkan berapa lama respons telah berada dalam cache.2463
Menamakan perisian pelayan di sebalik respons.cloudflare
Memberikan masa respons dihasilkan.Wed, 21 Oct 2025 07:28:00 GMT
Bersyarat
Meminta badan baharu hanya jika ETag berubah."33a64df551425fcc55e4d42da148ef95"
Meminta badan hanya jika ia berubah sejak tarikh tersebut.Wed, 21 Oct 2025 07:28:00 GMT
Menjadikan permintaan berjaya hanya apabila ETag sepadan."33a64df551425fcc55e4d42da148ef95"
Menjadikan permintaan berjaya hanya apabila badan tidak berubah sejak tarikh tersebut.Wed, 21 Oct 2025 07:28:00 GMT
Menerapkan Range hanya apabila ETag atau tarikh masih sepadan."33a64df551425fcc55e4d42da148ef95"
Keselamatan
Memaksa HTTPS untuk permintaan akan datang ke hos ini.max-age=31536000; includeSubDomains
Menyenarai putih sumber yang boleh dimuat oleh pelayar.default-src 'self'; script-src 'self'
Menghalang tapak lain daripada membingkai halaman ini; digantikan oleh arahan frame-ancestors CSP, yang dipatuhi pelayar sebaliknya apabila kedua-duanya ditetapkan.DENY
Menghalang pelayar daripada meneka jenis kandungan yang berbeza.nosniff
Mengehadkan data referrer yang dihantar bersama permintaan keluar.strict-origin-when-cross-origin
Membenarkan atau menyekat ciri pelayar, seperti kamera atau geolokasi.camera=(), geolocation=(self)
Mengasingkan halaman daripada tetingkap pelayar rentas-asal.same-origin
CORS
Menamakan asal mana yang boleh membaca respons.https://example.com
Menyenaraikan kaedah HTTP yang dibenarkan dalam CORS.GET, POST, OPTIONS
Menyenaraikan pengepala permintaan yang dibenarkan dalam CORS.Content-Type, Authorization
Membenarkan permintaan berkredensial membaca respons.true
Menyenaraikan pengepala respons yang boleh dibaca halaman daripada skrip.X-Request-Id, Content-Length
Menetapkan berapa lama pelayar menyimpan hasil preflight dalam cache.600
Memberitahu pelayan kaedah mana yang akan digunakan oleh permintaan sebenar.DELETE
Memberitahu pelayan pengepala mana yang akan dihantar oleh permintaan sebenar.Content-Type, Authorization
Membenarkan asal yang dinamakan membaca data pemasaan sumber terperinci.https://example.com
Kandungan
Memberitahu pelayar untuk memaparkan badan atau menyimpannya sebagai fail.attachment; filename="report.pdf"
Melaporkan julat bait yang diliputi oleh badan separa.bytes 0-1023/146515
Memberitahu klien bahawa pelayan menerima permintaan julat bait.bytes
Menunjuk kepada sumber berkaitan, seperti halaman seterusnya.</page/2>; rel="next"
Menunjuk kepada titik akhir perkhidmatan lain, seperti HTTP/3.h3=":443"; ma=86400
Menamakan skema pengesahan yang dituntut oleh pelayan selepas 401.Bearer realm="api"