Förfrågan ⤢ HostNamnger servern och porten som requesten gäller. developer.mozilla.org ⤢ User-AgentIdentifierar klientmjukvaran som skickar requesten. Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ⤢ AcceptDeklarerar mediatyperna som klienten kan hantera. text/html,application/xhtml+xml,application/json ⤢ AuthorizationBär autentiseringsuppgifter som autentiserar klienten. Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 ⤢ CookieSkickar lagrade cookies tillbaka till originservern. sessionid=38afes7a8; theme=dark ⤢ RefererGer URL:en till sidan som länkade hit. https://example.com/docs/index.html ⤢ Accept-EncodingListar komprimeringskodningarna klienten accepterar. gzip, deflate, br ⤢ Accept-LanguageRangordnar de naturliga språk klienten föredrar. en-US,en;q=0.9 ⤢ OriginNamnger det origin som startade requesten. https://example.com ⤢ RangeBegär bara en del av kroppen, given som ett byteintervall. bytes=0-1023 ⤢ X-Forwarded-ForListar klient- och proxy-IP längs requestens väg. 203.0.113.45, 70.41.3.18 ⤢ X-Forwarded-ProtoTalar om för origina vilket protokoll klienten använde. https ⤢ ForwardedBär proxysökvägen i ett enda standardfält. for=203.0.113.45;proto=https ⤢ ConnectionStyr om anslutningen hålls öppen efter det här utbytet. keep-alive ⤢ ExpectAnger vad servern måste bekräfta innan klienten skickar kroppen. 100-continue ⤢ Max-ForwardsBegränsar hur många proxyer som får vidarebefordra en TRACE-request. 3 Svar ⤢ Content-TypeDeklarerar mediatypen för kroppen i request och response. text/html; charset=utf-8 ⤢ Content-LengthGer kroppens storlek i byte. 3489 ⤢ Cache-ControlStyr hur cachar lagrar requesten eller responsen. no-cache ⤢ Set-CookieSäger åt webbläsaren att lagra en cookie. id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly ⤢ LocationNamnger URL:en för ett omdirigeringsmål. https://example.com/new-location ⤢ ETagGer en versionstagg för kroppen, använd av villkorade requester. "33a64df551425fcc55e4d42da148ef95" ⤢ Last-ModifiedGer datum och tid då kroppen senast ändrades. Wed, 21 Oct 2025 07:28:00 GMT ⤢ VaryListar de requesthuvuden en cachad respons beror på. Accept-Encoding ⤢ Content-EncodingNamnger komprimeringen som tillämpats på kroppen. gzip ⤢ Transfer-EncodingNamnger överföringsformatet som används för att flytta kroppen. chunked ⤢ Retry-AfterTalar om för klienten hur länge den ska vänta innan nästa request. 120 ⤢ AllowListar de metoder resursen stöder. GET, POST, HEAD ⤢ AgeRapporterar hur länge responsen har legat i en cache. 2463 ⤢ ServerNamnger servermjukvaran bakom responsen. cloudflare ⤢ DateGer tidpunkten då responsen producerades. Wed, 21 Oct 2025 07:28:00 GMT Villkorade ⤢ If-None-MatchBegär en ny kropp endast om ETag:en har ändrats. "33a64df551425fcc55e4d42da148ef95" ⤢ If-Modified-SinceBegär kroppen endast om den har ändrats sedan datumet. Wed, 21 Oct 2025 07:28:00 GMT ⤢ If-MatchGör att requesten lyckas endast när ETag:en stämmer. "33a64df551425fcc55e4d42da148ef95" ⤢ If-Unmodified-SinceGör att requesten lyckas endast när kroppen är oförändrad sedan datumet. Wed, 21 Oct 2025 07:28:00 GMT ⤢ If-RangeTillämpar Range endast när ETag:en eller datumet fortfarande stämmer. "33a64df551425fcc55e4d42da148ef95" Säkerhet ⤢ Strict-Transport-SecurityTvingar HTTPS för framtida requester till den här värden. max-age=31536000; includeSubDomains ⤢ Content-Security-PolicyVitlistar de källor webbläsaren får ladda från. default-src 'self'; script-src 'self' ⤢ X-Frame-OptionsStoppar andra sajter från att rama in den här sidan; ersatt av CSP-direktivet frame-ancestors, som webbläsare följer i stället när båda är satta. DENY ⤢ X-Content-Type-OptionsStoppar webbläsaren från att gissa en annan innehållstyp. nosniff ⤢ Referrer-PolicyBegränsar referrerdata som skickas med utgående requester. strict-origin-when-cross-origin ⤢ Permissions-PolicyTillåter eller blockerar webbläsarfunktioner, som kamera eller geolokalisering. camera=(), geolocation=(self) ⤢ Cross-Origin-Opener-PolicyIsolerar sidan från webbläsarfönster från andra origin. same-origin CORS ⤢ Access-Control-Allow-OriginNamnger vilket origin som får läsa responsen. https://example.com ⤢ Access-Control-Allow-MethodsListar de HTTP-metoder som är tillåtna i CORS. GET, POST, OPTIONS ⤢ Access-Control-Allow-HeadersListar de requesthuvuden som är tillåtna i CORS. Content-Type, Authorization ⤢ Access-Control-Allow-CredentialsLåter requester med autentiseringsuppgifter läsa responsen. true ⤢ Access-Control-Expose-HeadersListar de responshuvuden sidan får läsa från skript. X-Request-Id, Content-Length ⤢ Access-Control-Max-AgeAnger hur länge webbläsaren cachar resultatet av preflight. 600 ⤢ Access-Control-Request-MethodTalar om för servern vilken metod den riktiga requesten kommer att använda. DELETE ⤢ Access-Control-Request-HeadersTalar om för servern vilka huvuden den riktiga requesten kommer att skicka. Content-Type, Authorization ⤢ Timing-Allow-OriginLåter det namngivna origina läsa detaljerade timingdata för resurser. https://example.com Innehåll ⤢ Content-DispositionSäger åt webbläsaren att visa kroppen eller spara den som en fil. attachment; filename="report.pdf" ⤢ Content-RangeRapporterar vilket byteintervall en partiell kropp täcker. bytes 0-1023/146515 ⤢ Accept-RangesTalar om för klienten att servern accepterar byteintervall-requester. bytes ⤢ LinkPekar på relaterade resurser, som nästa sida. </page/2>; rel="next" ⤢ Alt-SvcPekar på en annan tjänsteendpoint, som HTTP/3. h3=":443"; ma=86400 ⤢ WWW-AuthenticateNamnger det autentiseringsschema servern kräver efter en 401. Bearer realm="api"