Skip to content

Cabeçalhos HTTP explicados

Uma referência dos cabeçalhos de pedido e resposta que negociam conteúdo, segurança, caching e identidade em cada troca HTTP.

Cada pedido e resposta transporta cabeçalhos que negociam conteúdo, segurança, caching e identidade. Use estes campos para controlar como clientes e servidores trocam dados.

Tabela de referência · 58 entradas
58 of 58 rows
Pedido
Indica o servidor e a porta visados pelo pedido.developer.mozilla.org
Identifica o software cliente que faz o pedido.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Declara os tipos de média que o cliente consegue processar.text/html,application/xhtml+xml,application/json
Transporta credenciais que autenticam o cliente.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Envia de volta os cookies guardados para o servidor de origem.sessionid=38afes7a8; theme=dark
Indica o URL da página que criou a ligação para aqui.https://example.com/docs/index.html
Lista as codificações de compressão que o cliente aceita.gzip, deflate, br
Classifica os idiomas naturais preferidos pelo cliente.en-US,en;q=0.9
Indica a origem que iniciou o pedido.https://example.com
Pede apenas parte do corpo, indicada como um intervalo de bytes.bytes=0-1023
Lista os IPs do cliente e dos proxies ao longo do caminho do pedido.203.0.113.45, 70.41.3.18
Diz à origem qual o protocolo usado pelo cliente.https
Transporta o caminho de proxies num único campo normalizado.for=203.0.113.45;proto=https
Controla se a ligação se mantém aberta após esta troca.keep-alive
Indica o que o servidor deve confirmar antes de o cliente enviar o corpo.100-continue
Limita quantos proxies podem reencaminhar um pedido TRACE.3
Resposta
Declara o tipo de média do corpo em pedidos e respostas.text/html; charset=utf-8
Indica o tamanho do corpo em bytes.3489
Dirige como as caches guardam o pedido ou a resposta.no-cache
Diz ao navegador para guardar um cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Indica o URL do destino de um redirecionamento.https://example.com/new-location
Fornece uma etiqueta de versão do corpo, usada por pedidos condicionais."33a64df551425fcc55e4d42da148ef95"
Indica a data e a hora da última alteração do corpo.Wed, 21 Oct 2025 07:28:00 GMT
Lista os cabeçalhos do pedido de que depende uma resposta em cache.Accept-Encoding
Indica a compressão aplicada ao corpo.gzip
Indica o formato de transmissão usado para mover o corpo.chunked
Diz ao cliente quanto tempo esperar antes do próximo pedido.120
Lista os métodos suportados pelo recurso.GET, POST, HEAD
Reporta há quanto tempo a resposta está numa cache.2463
Indica o software do servidor por trás da resposta.cloudflare
Indica a hora de produção da resposta.Wed, 21 Oct 2025 07:28:00 GMT
Condicionais
Pede um corpo novo apenas se o ETag mudou."33a64df551425fcc55e4d42da148ef95"
Pede o corpo apenas se mudou desde a data.Wed, 21 Oct 2025 07:28:00 GMT
Faz o pedido ter sucesso apenas quando o ETag corresponde."33a64df551425fcc55e4d42da148ef95"
Faz o pedido ter sucesso apenas quando o corpo está inalterado desde a data.Wed, 21 Oct 2025 07:28:00 GMT
Aplica o Range apenas quando o ETag ou a data ainda correspondem."33a64df551425fcc55e4d42da148ef95"
Segurança
Obriga a HTTPS nos futuros pedidos a este host.max-age=31536000; includeSubDomains
Autoriza apenas as origens que o navegador pode carregar.default-src 'self'; script-src 'self'
Impede que outros sites enquadrem esta página; substituído pela diretiva CSP frame-ancestors, que os navegadores honram quando ambas estão definidas.DENY
Impede o navegador de adivinhar um tipo de conteúdo diferente.nosniff
Limita os dados de referrer enviados nos pedidos de saída.strict-origin-when-cross-origin
Concede ou bloqueia funcionalidades do navegador, como câmara ou geolocalização.camera=(), geolocation=(self)
Isola a página de janelas do navegador de outras origens.same-origin
CORS
Indica que origem pode ler a resposta.https://example.com
Lista os métodos HTTP permitidos em CORS.GET, POST, OPTIONS
Lista os cabeçalhos de pedido permitidos em CORS.Content-Type, Authorization
Permite que pedidos com credenciais leiam a resposta.true
Lista os cabeçalhos de resposta que a página pode ler a partir de script.X-Request-Id, Content-Length
Define durante quanto tempo o navegador guarda o resultado do preflight.600
Diz ao servidor qual o método que o pedido real usará.DELETE
Diz ao servidor quais os cabeçalhos que o pedido real enviará.Content-Type, Authorization
Permite que a origem indicada leia dados detalhados de temporização de recursos.https://example.com
Conteúdo
Diz ao navegador para mostrar o corpo ou guardá-lo como ficheiro.attachment; filename="report.pdf"
Reporta que intervalo de bytes um corpo parcial cobre.bytes 0-1023/146515
Diz ao cliente que o servidor aceita pedidos por intervalo de bytes.bytes
Aponta para recursos relacionados, como a página seguinte.</page/2>; rel="next"
Aponta para outro endpoint do serviço, como HTTP/3.h3=":443"; ma=86400
Indica o esquema de autenticação exigido pelo servidor após um 401.Bearer realm="api"