Kompendium nagłówków żądań i odpowiedzi, które negocjują treść, bezpieczeństwo, buforowanie i tożsamość przy każdej wymianie HTTP.
Każde żądanie i każda odpowiedź niosą nagłówki, które negocjują treść, bezpieczeństwo, buforowanie i tożsamość. Użyj tych pól, aby sterować tym, jak klienci i serwery wymieniają dane.
Tabela referencyjna · 58 wpisy
Nagłówki HTTPExplained
58 of 58 rows
Żądanie
Podaje nazwę serwera i portu, których dotyczy żądanie.
Deklaruje typy mediów, które klient potrafi obsłużyć.
text/html,application/xhtml+xml,application/json
Przenosi dane uwierzytelniające klienta.
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Odsyła zapisane pliki cookie z powrotem do serwera źródłowego.
sessionid=38afes7a8; theme=dark
Podaje adres URL strony, z której prowadzi tu link.
https://example.com/docs/index.html
Wylicza kodowania kompresji akceptowane przez klienta.
gzip, deflate, br
Porządkuje języki naturalne preferowane przez klienta.
en-US,en;q=0.9
Podaje origin, który zainicjował żądanie.
https://example.com
Prosi tylko o część ciała, podaną jako zakres bajtów.
bytes=0-1023
Wylicza adresy IP klienta i proxy wzdłuż ścieżki żądania.
203.0.113.45, 70.41.3.18
Informuje origin, jakiego protokołu użył klient.
https
Przenosi ścieżkę proxy w jednym standardowym polu.
for=203.0.113.45;proto=https
Decyduje, czy połączenie pozostaje otwarte po tej wymianie.
keep-alive
Określa, co serwer musi potwierdzić, zanim klient wyśle ciało.
100-continue
Ogranicza, ile proxy może przesłać dalej żądanie TRACE.
3
Odpowiedź
Deklaruje typ mediów ciała w żądaniach i odpowiedziach.
text/html; charset=utf-8
Podaje rozmiar ciała w bajtach.
3489
Kieruje, jak pamięci podręczne przechowują żądanie lub odpowiedź.
no-cache
Nakazuje przeglądarce zapisać plik cookie.
id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Podaje adres URL celu przekierowania.
https://example.com/new-location
Nadaje znacznik wersji ciała, używany przez żądania warunkowe.
"33a64df551425fcc55e4d42da148ef95"
Podaje datę i czas ostatniej zmiany ciała.
Wed, 21 Oct 2025 07:28:00 GMT
Wylicza nagłówki żądania, od których zależy zbuforowana odpowiedź.
Accept-Encoding
Podaje kompresję zastosowaną do ciała.
gzip
Podaje format transmisji użyty do przesłania ciała.
chunked
Informuje klienta, jak długo ma czekać przed kolejnym żądaniem.
120
Wylicza metody obsługiwane przez zasób.
GET, POST, HEAD
Raportuje, jak długo odpowiedź spędziła w pamięci podręcznej.
2463
Podaje oprogramowanie serwera stojące za odpowiedzią.
cloudflare
Podaje czas wygenerowania odpowiedzi.
Wed, 21 Oct 2025 07:28:00 GMT
Warunkowe
Prosi o świeże ciało tylko wtedy, gdy zmienił się ETag.
"33a64df551425fcc55e4d42da148ef95"
Żąda ciała tylko wtedy, gdy zmieniło się od podanej daty.
Wed, 21 Oct 2025 07:28:00 GMT
Sprawia, że żądanie powiedzie się tylko przy zgodnym ETag.
"33a64df551425fcc55e4d42da148ef95"
Sprawia, że żądanie powiedzie się tylko, gdy ciało nie zmieniło się od podanej daty.
Wed, 21 Oct 2025 07:28:00 GMT
Stosuje Range tylko wtedy, gdy ETag lub data nadal się zgadza.
"33a64df551425fcc55e4d42da148ef95"
Bezpieczeństwo
Wymusza HTTPS dla przyszłych żądań do tego hosta.
max-age=31536000; includeSubDomains
Wystawia na białą listę źródła, z których przeglądarka może pobierać.
default-src 'self'; script-src 'self'
Blokuje osadzanie tej strony w ramkach innych witryn; zastąpiony dyrektywą CSP frame-ancestors, którą przeglądarki honorują w pierwszej kolejności, gdy ustawiono obie.
DENY
Blokuje przeglądarce odgadywanie innego typu treści.
nosniff
Ogranicza dane referrera wysyłane z żądaniami wychodzącymi.
strict-origin-when-cross-origin
Nadaje lub blokuje funkcje przeglądarki, takie jak kamera lub geolokalizacja.
camera=(), geolocation=(self)
Izoluje stronę od okien przeglądarki z innych originów.
same-origin
CORS
Podaje, który origin może odczytać odpowiedź.
https://example.com
Wylicza metody HTTP dozwolone w CORS.
GET, POST, OPTIONS
Wylicza nagłówki żądania dozwolone w CORS.
Content-Type, Authorization
Pozwala żądaniom z poświadczeniami odczytać odpowiedź.
true
Wylicza nagłówki odpowiedzi, które strona może odczytać ze skryptu.
X-Request-Id, Content-Length
Ustawia, jak długo przeglądarka buforuje wynik preflight.
600
Informuje serwer, jakiej metody użyje prawdziwe żądanie.
DELETE
Informuje serwer, jakie nagłówki wyśle prawdziwe żądanie.
Content-Type, Authorization
Pozwala podanemu origin odczytać szczegółowe dane resource timing.
https://example.com
Zawartość
Nakazuje przeglądarce wyświetlić ciało lub zapisać je jako plik.
attachment; filename="report.pdf"
Raportuje, jaki zakres bajtów obejmuje częściowe ciało.
bytes 0-1023/146515
Informuje klienta, że serwer akceptuje żądania zakresów bajtów.
bytes
Wskazuje powiązane zasoby, na przykład następną stronę.
</page/2>; rel="next"
Wskazuje inny punkt końcowy usługi, na przykład HTTP/3.
h3=":443"; ma=86400
Podaje schemat uwierzytelniania wymagany przez serwer po 401.