En referanse for forespørsels- og svarhodene som forhandler innhold, sikkerhet, caching og identitet i hver HTTP-utveksling.
Hver forespørsel og hvert svar bærer hoder som forhandler innhold, sikkerhet, caching og identitet. Bruk disse feltene til å styre hvordan klienter og tjenere utveksler data.
Referansetabell · 58 oppføringer
HTTP-hoderExplained
58 of 58 rows
Forespørsel
Navngir serveren og porten forespørselen gjelder.
developer.mozilla.org
Identifiserer klientprogramvaren som sender forespørselen.
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Oppgir mediatypene klienten kan behandle.
text/html,application/xhtml+xml,application/json
Bærer legitimasjon som autentiserer klienten.
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Sender lagrede informasjonskapsler tilbake til opphavsserveren.
sessionid=38afes7a8; theme=dark
Gir URL-en til siden som lenket hit.
https://example.com/docs/index.html
Lister komprimeringskodene klienten godtar.
gzip, deflate, br
Rangerer de naturlige språkene klienten foretrekker.
en-US,en;q=0.9
Navngir opphavet som startet forespørselen.
https://example.com
Ber om bare en del av kroppen, oppgitt som et byteområde.
bytes=0-1023
Lister klient- og proxy-IP-adressene langs forespørselsstien.
Styrer om tilkoblingen holdes åpen etter denne utvekslingen.
keep-alive
Angir hva serveren må bekrefte før klienten sender kroppen.
100-continue
Begrenser hvor mange proxyer som kan videresende en TRACE-forespørsel.
3
Svar
Oppgir mediatypen til kroppen i forespørsler og svar.
text/html; charset=utf-8
Gir størrelsen på kroppen i byte.
3489
Styrer hvordan mellomlagre lagrer forespørselen eller svaret.
no-cache
Ber nettleseren om å lagre en informasjonskapsel.
id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Navngir URL-en til et viderekoblingsmål.
https://example.com/new-location
Gir en versjonskode for kroppen, brukt av betingede forespørsler.
"33a64df551425fcc55e4d42da148ef95"
Gir dato og klokkeslett for da kroppen sist ble endret.
Wed, 21 Oct 2025 07:28:00 GMT
Lister forespørselshodene et mellomlagret svar avhenger av.
Accept-Encoding
Navngir komprimeringen som er brukt på kroppen.
gzip
Navngir overføringsformatet som brukes til å flytte kroppen.
chunked
Forteller klienten hvor lenge den skal vente før neste forespørsel.
120
Lister metodene ressursen støtter.
GET, POST, HEAD
Rapporterer hvor lenge svaret har ligget i et mellomlager.
2463
Navngir serverprogramvaren bak svaret.
cloudflare
Gir tidspunktet svaret ble produsert.
Wed, 21 Oct 2025 07:28:00 GMT
Betinget
Ber om en ny kropp bare hvis ETag-en er endret.
"33a64df551425fcc55e4d42da148ef95"
Ber om kroppen bare hvis den er endret etter datoen.
Wed, 21 Oct 2025 07:28:00 GMT
Gjør at forespørselen lykkes bare når ETag-en stemmer.
"33a64df551425fcc55e4d42da148ef95"
Gjør at forespørselen lykkes bare når kroppen er uendret siden datoen.
Wed, 21 Oct 2025 07:28:00 GMT
Bruker Range bare når ETag-en eller datoen fortsatt stemmer.
"33a64df551425fcc55e4d42da148ef95"
Sikkerhet
Påtvinger HTTPS for fremtidige forespørsler til denne verten.
max-age=31536000; includeSubDomains
Hvitelister kildene nettleseren kan laste fra.
default-src 'self'; script-src 'self'
Hindrer andre nettsteder i å bygge inn denne siden i en ramme; avløst av CSP-direktivet frame-ancestors, som nettlesere følger i stedet når begge er satt.
DENY
Hindrer nettleseren i å gjette en annen innholdstype.
nosniff
Begrenser referrer-dataene som sendes med utgående forespørsler.
strict-origin-when-cross-origin
Gir eller blokkerer nettleserfunksjoner, som kamera eller geolokalisering.
camera=(), geolocation=(self)
Isolerer siden fra nettleservinduer fra andre opphav.
same-origin
CORS
Navngir hvilket opphav som kan lese svaret.
https://example.com
Lister HTTP-metodene som er tillatt i CORS.
GET, POST, OPTIONS
Lister forespørselshodene som er tillatt i CORS.
Content-Type, Authorization
Lar forespørsler med legitimasjon lese svaret.
true
Lister svarhodene siden kan lese fra skript.
X-Request-Id, Content-Length
Angir hvor lenge nettleseren mellomlagrer resultatet av preflight.
600
Forteller serveren hvilken metode den egentlige forespørselen vil bruke.
DELETE
Forteller serveren hvilke hoder den egentlige forespørselen vil sende.
Content-Type, Authorization
Lar det navngitte opphavet lese detaljerte tidtakingdata for ressurser.
https://example.com
Innhold
Ber nettleseren vise kroppen eller lagre den som en fil.
attachment; filename="report.pdf"
Rapporterer hvilket byteområde en delvis kropp dekker.
bytes 0-1023/146515
Forteller klienten at serveren godtar forespørsler om byteområder.
bytes
Peker på beslektede ressurser, som neste side.
</page/2>; rel="next"
Peker på et annet tjenesteendepunkt, som HTTP/3.
h3=":443"; ma=86400
Navngir autentiseringsmetoden serveren krever etter en 401.