Uma referência dos cabeçalhos de pedido e resposta que negociam conteúdo, segurança, caching e identidade em cada troca HTTP.
Cada pedido e resposta transporta cabeçalhos que negociam conteúdo, segurança, caching e identidade. Use estes campos para controlar como clientes e servidores trocam dados.
Tabela de referência · 58 entradas
Cabeçalhos HTTPExplained
58 of 58 rows
Pedido
Indica o servidor e a porta visados pelo pedido.
developer.mozilla.org
Identifica o software cliente que faz o pedido.
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Declara os tipos de média que o cliente consegue processar.
text/html,application/xhtml+xml,application/json
Transporta credenciais que autenticam o cliente.
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Envia de volta os cookies guardados para o servidor de origem.
sessionid=38afes7a8; theme=dark
Indica o URL da página que criou a ligação para aqui.
https://example.com/docs/index.html
Lista as codificações de compressão que o cliente aceita.
gzip, deflate, br
Classifica os idiomas naturais preferidos pelo cliente.
en-US,en;q=0.9
Indica a origem que iniciou o pedido.
https://example.com
Pede apenas parte do corpo, indicada como um intervalo de bytes.
bytes=0-1023
Lista os IPs do cliente e dos proxies ao longo do caminho do pedido.
203.0.113.45, 70.41.3.18
Diz à origem qual o protocolo usado pelo cliente.
https
Transporta o caminho de proxies num único campo normalizado.
for=203.0.113.45;proto=https
Controla se a ligação se mantém aberta após esta troca.
keep-alive
Indica o que o servidor deve confirmar antes de o cliente enviar o corpo.
100-continue
Limita quantos proxies podem reencaminhar um pedido TRACE.
3
Resposta
Declara o tipo de média do corpo em pedidos e respostas.
text/html; charset=utf-8
Indica o tamanho do corpo em bytes.
3489
Dirige como as caches guardam o pedido ou a resposta.
no-cache
Diz ao navegador para guardar um cookie.
id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Indica o URL do destino de um redirecionamento.
https://example.com/new-location
Fornece uma etiqueta de versão do corpo, usada por pedidos condicionais.
"33a64df551425fcc55e4d42da148ef95"
Indica a data e a hora da última alteração do corpo.
Wed, 21 Oct 2025 07:28:00 GMT
Lista os cabeçalhos do pedido de que depende uma resposta em cache.
Accept-Encoding
Indica a compressão aplicada ao corpo.
gzip
Indica o formato de transmissão usado para mover o corpo.
chunked
Diz ao cliente quanto tempo esperar antes do próximo pedido.
120
Lista os métodos suportados pelo recurso.
GET, POST, HEAD
Reporta há quanto tempo a resposta está numa cache.
2463
Indica o software do servidor por trás da resposta.
cloudflare
Indica a hora de produção da resposta.
Wed, 21 Oct 2025 07:28:00 GMT
Condicionais
Pede um corpo novo apenas se o ETag mudou.
"33a64df551425fcc55e4d42da148ef95"
Pede o corpo apenas se mudou desde a data.
Wed, 21 Oct 2025 07:28:00 GMT
Faz o pedido ter sucesso apenas quando o ETag corresponde.
"33a64df551425fcc55e4d42da148ef95"
Faz o pedido ter sucesso apenas quando o corpo está inalterado desde a data.
Wed, 21 Oct 2025 07:28:00 GMT
Aplica o Range apenas quando o ETag ou a data ainda correspondem.
"33a64df551425fcc55e4d42da148ef95"
Segurança
Obriga a HTTPS nos futuros pedidos a este host.
max-age=31536000; includeSubDomains
Autoriza apenas as origens que o navegador pode carregar.
default-src 'self'; script-src 'self'
Impede que outros sites enquadrem esta página; substituído pela diretiva CSP frame-ancestors, que os navegadores honram quando ambas estão definidas.
DENY
Impede o navegador de adivinhar um tipo de conteúdo diferente.
nosniff
Limita os dados de referrer enviados nos pedidos de saída.
strict-origin-when-cross-origin
Concede ou bloqueia funcionalidades do navegador, como câmara ou geolocalização.
camera=(), geolocation=(self)
Isola a página de janelas do navegador de outras origens.
same-origin
CORS
Indica que origem pode ler a resposta.
https://example.com
Lista os métodos HTTP permitidos em CORS.
GET, POST, OPTIONS
Lista os cabeçalhos de pedido permitidos em CORS.
Content-Type, Authorization
Permite que pedidos com credenciais leiam a resposta.
true
Lista os cabeçalhos de resposta que a página pode ler a partir de script.
X-Request-Id, Content-Length
Define durante quanto tempo o navegador guarda o resultado do preflight.
600
Diz ao servidor qual o método que o pedido real usará.
DELETE
Diz ao servidor quais os cabeçalhos que o pedido real enviará.
Content-Type, Authorization
Permite que a origem indicada leia dados detalhados de temporização de recursos.
https://example.com
Conteúdo
Diz ao navegador para mostrar o corpo ou guardá-lo como ficheiro.
attachment; filename="report.pdf"
Reporta que intervalo de bytes um corpo parcial cobre.
bytes 0-1023/146515
Diz ao cliente que o servidor aceita pedidos por intervalo de bytes.
bytes
Aponta para recursos relacionados, como a página seguinte.
</page/2>; rel="next"
Aponta para outro endpoint do serviço, como HTTP/3.
h3=":443"; ma=86400
Indica o esquema de autenticação exigido pelo servidor após um 401.