Een naslagwerk voor de request- en response-headers die bij elke HTTP-uitwisseling content, beveiliging, caching en identiteit onderhandelen.
Elk request en elke response dragen headers die content, beveiliging, caching en identiteit onderhandelen. Gebruik deze velden om te bepalen hoe clients en servers data uitwisselen.
Referentietabel · 58 items
HTTP-headersExplained
58 of 58 rows
Verzoek
Noemt de server en poort waar het request naartoe gaat.
developer.mozilla.org
Identificeert de clientsoftware die het request verstuurt.
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Declareert de mediatypes die de client kan verwerken.
text/html,application/xhtml+xml,application/json
Draagt referenties mee die de client authenticeren.
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Stuurt opgeslagen cookies terug naar de originserver.
sessionid=38afes7a8; theme=dark
Geeft de URL van de pagina die hiernaar verwees.
https://example.com/docs/index.html
Somt de compressie-encodings op die de client accepteert.
gzip, deflate, br
Rangschikt de natuurlijke talen die de client verkiest.
en-US,en;q=0.9
Noemt de origin die het request startte.
https://example.com
Vraagt slechts een deel van de body, opgegeven als een bytebereik.
bytes=0-1023
Somt de client- en proxy-IP's langs het pad van het request op.
203.0.113.45, 70.41.3.18
Vertelt de origin welk protocol de client gebruikte.
https
Draagt het proxypad over in één standaardveld.
for=203.0.113.45;proto=https
Bepaalt of de verbinding openblijft na deze uitwisseling.
keep-alive
Stelt wat de server moet bevestigen voordat de client de body verstuurt.
100-continue
Beperkt hoeveel proxy's een TRACE-request mogen doorsturen.
3
Antwoord
Declareert het mediatype van de body in requests en responses.
text/html; charset=utf-8
Geeft de grootte van de body in bytes.
3489
Stuurt hoe caches het request of de response opslaan.
no-cache
Vertelt de browser een cookie op te slaan.
id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Noemt de URL van een omleidingsdoel.
https://example.com/new-location
Geeft een versielabel voor de body, gebruikt door conditionele requests.
"33a64df551425fcc55e4d42da148ef95"
Geeft de datum en tijd waarop de body voor het laatst wijzigde.
Wed, 21 Oct 2025 07:28:00 GMT
Somt de requestheaders op waarvan een gecachte response afhangt.
Accept-Encoding
Noemt de compressie die op de body is toegepast.
gzip
Noemt het wireformaat waarmee de body wordt overgebracht.
chunked
Vertelt de client hoe lang te wachten voor het volgende request.
120
Somt de methoden op die de resource ondersteunt.
GET, POST, HEAD
Rapporteert hoe lang de response al in een cache heeft gezeten.
2463
Noemt de serversoftware achter de response.
cloudflare
Geeft het tijdstip waarop de response is geproduceerd.
Wed, 21 Oct 2025 07:28:00 GMT
Voorwaardelijk
Vraagt een verse body alleen als de ETag is gewijzigd.
"33a64df551425fcc55e4d42da148ef95"
Vraagt de body alleen als die sinds de datum is gewijzigd.
Wed, 21 Oct 2025 07:28:00 GMT
Laat het request alleen slagen wanneer de ETag overeenkomt.
"33a64df551425fcc55e4d42da148ef95"
Laat het request alleen slagen wanneer de body sinds de datum ongewijzigd is.
Wed, 21 Oct 2025 07:28:00 GMT
Past de Range alleen toe wanneer de ETag of datum nog klopt.
"33a64df551425fcc55e4d42da148ef95"
Beveiliging
Dwingt HTTPS af voor toekomstige requests naar deze host.
max-age=31536000; includeSubDomains
Zet de bronnen waaruit de browser mag laden op een allowlist.
default-src 'self'; script-src 'self'
Voorkomt dat andere sites deze pagina framen; verdrongen door de CSP-richtlijn frame-ancestors, die browsers volgen wanneer beide zijn ingesteld.
DENY
Voorkomt dat de browser een ander contenttype gaat raden.
nosniff
Beperkt de referrergegevens die met uitgaande requests worden meegestuurd.
strict-origin-when-cross-origin
Verleent of blokkeert browserfuncties, zoals camera of geolocatie.
camera=(), geolocation=(self)
Isoleert de pagina van browservensters van andere origins.
same-origin
CORS
Noemt welke origin de response mag lezen.
https://example.com
Somt de HTTP-methoden op die in CORS zijn toegestaan.
GET, POST, OPTIONS
Somt de requestheaders op die in CORS zijn toegestaan.
Content-Type, Authorization
Laat requests met referenties de response lezen.
true
Somt de responseheaders op die de pagina vanuit script mag lezen.
X-Request-Id, Content-Length
Bepaalt hoe lang de browser het resultaat van de preflight cachet.
600
Vertelt de server welke methode het werkelijke request zal gebruiken.
DELETE
Vertelt de server welke headers het werkelijke request zal meesturen.
Content-Type, Authorization
Laat de genoemde origin gedetailleerde timinggegevens van resources lezen.
https://example.com
Inhoud
Vertelt de browser de body te tonen of als bestand op te slaan.
attachment; filename="report.pdf"
Rapporteert welk bytebereik een gedeeltelijke body bestrijkt.
bytes 0-1023/146515
Vertelt de client dat de server requests voor bytebereiken accepteert.
bytes
Verwijst naar gerelateerde resources, zoals de volgende pagina.
</page/2>; rel="next"
Verwijst naar een ander service-endpoint, zoals HTTP/3.
h3=":443"; ma=86400
Noemt het authschema dat de server vereist na een 401.