Справочник по заголовкам запросов и ответов, которые согласуют содержимое, безопасность, кэширование и идентичность в каждом HTTP-обмене.
Каждый запрос и каждый ответ несут заголовки, которые согласуют содержимое, безопасность, кэширование и идентичность. Используйте эти поля, чтобы управлять тем, как клиенты и серверы обмениваются данными.
Запрашивает лишь часть тела, заданную как диапазон байтов.
bytes=0-1023
Перечисляет IP клиента и прокси вдоль пути запроса.
203.0.113.45, 70.41.3.18
Сообщает источнику, какой протокол использовал клиент.
https
Передаёт путь прокси в одном стандартном поле.
for=203.0.113.45;proto=https
Управляет тем, остаётся ли соединение открытым после этого обмена.
keep-alive
Устанавливает, что сервер должен подтвердить, прежде чем клиент отправит тело.
100-continue
Ограничивает, сколько прокси могут пересылать запрос TRACE.
3
Ответ
Объявляет тип медиа тела в запросах и ответах.
text/html; charset=utf-8
Даёт размер тела в байтах.
3489
Управляет тем, как кэши сохраняют запрос или ответ.
no-cache
Велит браузеру сохранить cookie.
id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Называет URL цели перенаправления.
https://example.com/new-location
Даёт тег версии тела, используемый условными запросами.
"33a64df551425fcc55e4d42da148ef95"
Даёт дату и время последнего изменения тела.
Wed, 21 Oct 2025 07:28:00 GMT
Перечисляет заголовки запроса, от которых зависит кэшированный ответ.
Accept-Encoding
Называет сжатие, применённое к телу.
gzip
Называет формат передачи, используемый для перемещения тела.
chunked
Сообщает клиенту, сколько ждать перед следующим запросом.
120
Перечисляет методы, поддерживаемые ресурсом.
GET, POST, HEAD
Сообщает, сколько времени ответ провёл в кэше.
2463
Называет серверное ПО, стоящее за ответом.
cloudflare
Даёт время создания ответа.
Wed, 21 Oct 2025 07:28:00 GMT
Условные
Запрашивает новое тело, только если ETag изменился.
"33a64df551425fcc55e4d42da148ef95"
Запрашивает тело, только если оно изменилось с указанной даты.
Wed, 21 Oct 2025 07:28:00 GMT
Запрос завершается успешно, только когда ETag совпадает.
"33a64df551425fcc55e4d42da148ef95"
Запрос завершается успешно, только когда тело не менялось с указанной даты.
Wed, 21 Oct 2025 07:28:00 GMT
Применяет Range, только когда ETag или дата всё ещё совпадает.
"33a64df551425fcc55e4d42da148ef95"
Безопасность
Принуждает HTTPS для будущих запросов к этому хосту.
max-age=31536000; includeSubDomains
Заносит в белый список источники, из которых браузер может загружать данные.
default-src 'self'; script-src 'self'
Не даёт другим сайтам вставлять эту страницу во фрейм; заменён директивой CSP frame-ancestors, которую браузеры учитывают вместо него, когда заданы оба.
DENY
Не даёт браузеру угадывать другой тип содержимого.
nosniff
Ограничивает данные referrer, отправляемые с исходящими запросами.
strict-origin-when-cross-origin
Разрешает или блокирует функции браузера, такие как камера или геолокация.
camera=(), geolocation=(self)
Изолирует страницу от окон браузера с других источников.
same-origin
CORS
Называет, какой источник может читать ответ.
https://example.com
Перечисляет методы HTTP, разрешённые в CORS.
GET, POST, OPTIONS
Перечисляет заголовки запроса, разрешённые в CORS.
Content-Type, Authorization
Позволяет запросам с учётными данными читать ответ.
true
Перечисляет заголовки ответа, которые страница может читать из скрипта.
X-Request-Id, Content-Length
Задаёт, сколько браузер кэширует результат preflight.
600
Сообщает серверу, какой метод будет использовать реальный запрос.
DELETE
Сообщает серверу, какие заголовки отправит реальный запрос.
Content-Type, Authorization
Позволяет названному источнику читать детальные данные resource timing.
https://example.com
Содержимое
Велит браузеру показать тело или сохранить его как файл.
attachment; filename="report.pdf"
Сообщает, какой диапазон байтов покрывает частичное тело.
bytes 0-1023/146515
Сообщает клиенту, что сервер принимает запросы диапазонов байтов.
bytes
Указывает на связанные ресурсы, например следующую страницу.
</page/2>; rel="next"
Указывает на другую конечную точку сервиса, например HTTP/3.
h3=":443"; ma=86400
Называет схему аутентификации, требуемую сервером после 401.