Skip to content

HTTP-huvuden förklarade

En referens för request- och response-huvudena som förhandlar innehåll, säkerhet, caching och identitet i varje HTTP-utbyte.

Varje request och varje response bär huvuden som förhandlar innehåll, säkerhet, caching och identitet. Använd dessa fält för att styra hur klienter och servrar utbyter data.

Referenstabell · 58 poster
58 of 58 rows
Förfrågan
Namnger servern och porten som requesten gäller.developer.mozilla.org
Identifierar klientmjukvaran som skickar requesten.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Deklarerar mediatyperna som klienten kan hantera.text/html,application/xhtml+xml,application/json
Bär autentiseringsuppgifter som autentiserar klienten.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Skickar lagrade cookies tillbaka till originservern.sessionid=38afes7a8; theme=dark
Ger URL:en till sidan som länkade hit.https://example.com/docs/index.html
Listar komprimeringskodningarna klienten accepterar.gzip, deflate, br
Rangordnar de naturliga språk klienten föredrar.en-US,en;q=0.9
Namnger det origin som startade requesten.https://example.com
Begär bara en del av kroppen, given som ett byteintervall.bytes=0-1023
Listar klient- och proxy-IP längs requestens väg.203.0.113.45, 70.41.3.18
Talar om för origina vilket protokoll klienten använde.https
Bär proxysökvägen i ett enda standardfält.for=203.0.113.45;proto=https
Styr om anslutningen hålls öppen efter det här utbytet.keep-alive
Anger vad servern måste bekräfta innan klienten skickar kroppen.100-continue
Begränsar hur många proxyer som får vidarebefordra en TRACE-request.3
Svar
Deklarerar mediatypen för kroppen i request och response.text/html; charset=utf-8
Ger kroppens storlek i byte.3489
Styr hur cachar lagrar requesten eller responsen.no-cache
Säger åt webbläsaren att lagra en cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Namnger URL:en för ett omdirigeringsmål.https://example.com/new-location
Ger en versionstagg för kroppen, använd av villkorade requester."33a64df551425fcc55e4d42da148ef95"
Ger datum och tid då kroppen senast ändrades.Wed, 21 Oct 2025 07:28:00 GMT
Listar de requesthuvuden en cachad respons beror på.Accept-Encoding
Namnger komprimeringen som tillämpats på kroppen.gzip
Namnger överföringsformatet som används för att flytta kroppen.chunked
Talar om för klienten hur länge den ska vänta innan nästa request.120
Listar de metoder resursen stöder.GET, POST, HEAD
Rapporterar hur länge responsen har legat i en cache.2463
Namnger servermjukvaran bakom responsen.cloudflare
Ger tidpunkten då responsen producerades.Wed, 21 Oct 2025 07:28:00 GMT
Villkorade
Begär en ny kropp endast om ETag:en har ändrats."33a64df551425fcc55e4d42da148ef95"
Begär kroppen endast om den har ändrats sedan datumet.Wed, 21 Oct 2025 07:28:00 GMT
Gör att requesten lyckas endast när ETag:en stämmer."33a64df551425fcc55e4d42da148ef95"
Gör att requesten lyckas endast när kroppen är oförändrad sedan datumet.Wed, 21 Oct 2025 07:28:00 GMT
Tillämpar Range endast när ETag:en eller datumet fortfarande stämmer."33a64df551425fcc55e4d42da148ef95"
Säkerhet
Tvingar HTTPS för framtida requester till den här värden.max-age=31536000; includeSubDomains
Vitlistar de källor webbläsaren får ladda från.default-src 'self'; script-src 'self'
Stoppar andra sajter från att rama in den här sidan; ersatt av CSP-direktivet frame-ancestors, som webbläsare följer i stället när båda är satta.DENY
Stoppar webbläsaren från att gissa en annan innehållstyp.nosniff
Begränsar referrerdata som skickas med utgående requester.strict-origin-when-cross-origin
Tillåter eller blockerar webbläsarfunktioner, som kamera eller geolokalisering.camera=(), geolocation=(self)
Isolerar sidan från webbläsarfönster från andra origin.same-origin
CORS
Namnger vilket origin som får läsa responsen.https://example.com
Listar de HTTP-metoder som är tillåtna i CORS.GET, POST, OPTIONS
Listar de requesthuvuden som är tillåtna i CORS.Content-Type, Authorization
Låter requester med autentiseringsuppgifter läsa responsen.true
Listar de responshuvuden sidan får läsa från skript.X-Request-Id, Content-Length
Anger hur länge webbläsaren cachar resultatet av preflight.600
Talar om för servern vilken metod den riktiga requesten kommer att använda.DELETE
Talar om för servern vilka huvuden den riktiga requesten kommer att skicka.Content-Type, Authorization
Låter det namngivna origina läsa detaljerade timingdata för resurser.https://example.com
Innehåll
Säger åt webbläsaren att visa kroppen eller spara den som en fil.attachment; filename="report.pdf"
Rapporterar vilket byteintervall en partiell kropp täcker.bytes 0-1023/146515
Talar om för klienten att servern accepterar byteintervall-requester.bytes
Pekar på relaterade resurser, som nästa sida.</page/2>; rel="next"
Pekar på en annan tjänsteendpoint, som HTTP/3.h3=":443"; ma=86400
Namnger det autentiseringsschema servern kräver efter en 401.Bearer realm="api"