Skip to content

HTTP-заголовки объяснённые

Справочник по заголовкам запросов и ответов, которые согласуют содержимое, безопасность, кэширование и идентичность в каждом HTTP-обмене.

Каждый запрос и каждый ответ несут заголовки, которые согласуют содержимое, безопасность, кэширование и идентичность. Используйте эти поля, чтобы управлять тем, как клиенты и серверы обмениваются данными.

Справочная таблица · 58 записи
58 of 58 rows
Запрос
Называет сервер и порт, которым адресован запрос.developer.mozilla.org
Идентифицирует клиентское ПО, отправляющее запрос.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Объявляет типы медиа, которые клиент может обработать.text/html,application/xhtml+xml,application/json
Передаёт учётные данные, аутентифицирующие клиента.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Отправляет сохранённые cookie обратно серверу-источнику.sessionid=38afes7a8; theme=dark
Даёт URL страницы, с которой пришла ссылка сюда.https://example.com/docs/index.html
Перечисляет кодировки сжатия, которые принимает клиент.gzip, deflate, br
Ранжирует естественные языки, предпочитаемые клиентом.en-US,en;q=0.9
Называет источник, инициировавший запрос.https://example.com
Запрашивает лишь часть тела, заданную как диапазон байтов.bytes=0-1023
Перечисляет IP клиента и прокси вдоль пути запроса.203.0.113.45, 70.41.3.18
Сообщает источнику, какой протокол использовал клиент.https
Передаёт путь прокси в одном стандартном поле.for=203.0.113.45;proto=https
Управляет тем, остаётся ли соединение открытым после этого обмена.keep-alive
Устанавливает, что сервер должен подтвердить, прежде чем клиент отправит тело.100-continue
Ограничивает, сколько прокси могут пересылать запрос TRACE.3
Ответ
Объявляет тип медиа тела в запросах и ответах.text/html; charset=utf-8
Даёт размер тела в байтах.3489
Управляет тем, как кэши сохраняют запрос или ответ.no-cache
Велит браузеру сохранить cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Называет URL цели перенаправления.https://example.com/new-location
Даёт тег версии тела, используемый условными запросами."33a64df551425fcc55e4d42da148ef95"
Даёт дату и время последнего изменения тела.Wed, 21 Oct 2025 07:28:00 GMT
Перечисляет заголовки запроса, от которых зависит кэшированный ответ.Accept-Encoding
Называет сжатие, применённое к телу.gzip
Называет формат передачи, используемый для перемещения тела.chunked
Сообщает клиенту, сколько ждать перед следующим запросом.120
Перечисляет методы, поддерживаемые ресурсом.GET, POST, HEAD
Сообщает, сколько времени ответ провёл в кэше.2463
Называет серверное ПО, стоящее за ответом.cloudflare
Даёт время создания ответа.Wed, 21 Oct 2025 07:28:00 GMT
Условные
Запрашивает новое тело, только если ETag изменился."33a64df551425fcc55e4d42da148ef95"
Запрашивает тело, только если оно изменилось с указанной даты.Wed, 21 Oct 2025 07:28:00 GMT
Запрос завершается успешно, только когда ETag совпадает."33a64df551425fcc55e4d42da148ef95"
Запрос завершается успешно, только когда тело не менялось с указанной даты.Wed, 21 Oct 2025 07:28:00 GMT
Применяет Range, только когда ETag или дата всё ещё совпадает."33a64df551425fcc55e4d42da148ef95"
Безопасность
Принуждает HTTPS для будущих запросов к этому хосту.max-age=31536000; includeSubDomains
Заносит в белый список источники, из которых браузер может загружать данные.default-src 'self'; script-src 'self'
Не даёт другим сайтам вставлять эту страницу во фрейм; заменён директивой CSP frame-ancestors, которую браузеры учитывают вместо него, когда заданы оба.DENY
Не даёт браузеру угадывать другой тип содержимого.nosniff
Ограничивает данные referrer, отправляемые с исходящими запросами.strict-origin-when-cross-origin
Разрешает или блокирует функции браузера, такие как камера или геолокация.camera=(), geolocation=(self)
Изолирует страницу от окон браузера с других источников.same-origin
CORS
Называет, какой источник может читать ответ.https://example.com
Перечисляет методы HTTP, разрешённые в CORS.GET, POST, OPTIONS
Перечисляет заголовки запроса, разрешённые в CORS.Content-Type, Authorization
Позволяет запросам с учётными данными читать ответ.true
Перечисляет заголовки ответа, которые страница может читать из скрипта.X-Request-Id, Content-Length
Задаёт, сколько браузер кэширует результат preflight.600
Сообщает серверу, какой метод будет использовать реальный запрос.DELETE
Сообщает серверу, какие заголовки отправит реальный запрос.Content-Type, Authorization
Позволяет названному источнику читать детальные данные resource timing.https://example.com
Содержимое
Велит браузеру показать тело или сохранить его как файл.attachment; filename="report.pdf"
Сообщает, какой диапазон байтов покрывает частичное тело.bytes 0-1023/146515
Сообщает клиенту, что сервер принимает запросы диапазонов байтов.bytes
Указывает на связанные ресурсы, например следующую страницу.</page/2>; rel="next"
Указывает на другую конечную точку сервиса, например HTTP/3.h3=":443"; ma=86400
Называет схему аутентификации, требуемую сервером после 401.Bearer realm="api"