Skip to content

ส่วนหัว HTTP อธิบาย

การอ้างอิงส่วนหัวของคำขอและคำตอบที่กำหนดเนื้อหา ความปลอดภัย การแคช และตัวตนในทุกการสื่อสารผ่าน HTTP

คำขอและคำตอบทุกชิ้นมีส่วนหัวที่กำหนดเนื้อหา ความปลอดภัย การแคช และตัวตน ใช้ฟิลด์เหล่านี้เพื่อควบคุมวิธีที่ไคลเอนต์และเซิร์ฟเวอร์แลกเปลี่ยนข้อมูล

ตารางอ้างอิง · 58 รายการ
58 of 58 rows
คำขอ
ระบุเซิร์ฟเวอร์และพอร์ตที่คำขอต้องการติดต่อdeveloper.mozilla.org
ระบุซอฟต์แวร์ไคลเอนต์ที่ส่งคำขอMozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
ระบุชนิดสื่อที่ไคลเอนต์ประมวลผลได้text/html,application/xhtml+xml,application/json
ส่งข้อมูลรับรองเพื่อยืนยันตัวตนไคลเอนต์Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
ส่งคุกกี้ที่เก็บไว้กลับไปยังเซิร์ฟเวอร์ต้นทางsessionid=38afes7a8; theme=dark
ระบุ URL ของหน้าเว็บที่ลิงก์มายังที่นี่https://example.com/docs/index.html
แสดงรายการการเข้ารหัสบีบอัดที่ไคลเอนต์ยอมรับgzip, deflate, br
จัดอันดับภาษาธรรมชาติที่ไคลเอนต์ต้องการen-US,en;q=0.9
ระบุต้นทางที่เริ่มคำขอhttps://example.com
ขอเฉพาะบางส่วนของเนื้อหา โดยระบุเป็นช่วงไบต์bytes=0-1023
แสดงรายการ IP ของไคลเอนต์และพร็อกซีตลอดเส้นทางคำขอ203.0.113.45, 70.41.3.18
บอกเซิร์ฟเวอร์ต้นทางว่าไคลเอนต์ใช้โปรโตคอลใดhttps
ส่งเส้นทางพร็อกซีในฟิลด์มาตรฐานเดียวfor=203.0.113.45;proto=https
ควบคุมว่าการเชื่อมต่อจะเปิดค้างไว้หลังจากการแลกเปลี่ยนนี้หรือไม่keep-alive
ระบุสิ่งที่เซิร์ฟเวอร์ต้องยืนยันก่อนที่ไคลเอนต์จะส่งเนื้อหา100-continue
จำกัดจำนวนพร็อกซีที่ส่งต่อคำขอ TRACE ได้3
คำตอบ
ประกาศชนิดสื่อของเนื้อหาในคำขอและคำตอบtext/html; charset=utf-8
ระบุขนาดของเนื้อหาเป็นไบต์3489
กำหนดวิธีที่แคชจัดเก็บคำขอหรือคำตอบno-cache
สั่งให้เบราว์เซอร์จัดเก็บคุกกี้id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
ระบุ URL ของปลายทางการเปลี่ยนเส้นทางhttps://example.com/new-location
กำหนดแท็กเวอร์ชันของเนื้อหา สำหรับใช้ในคำขอแบบมีเงื่อนไข"33a64df551425fcc55e4d42da148ef95"
ระบุวันที่และเวลาที่เนื้อหาเปลี่ยนแปลงครั้งล่าสุดWed, 21 Oct 2025 07:28:00 GMT
แสดงรายการส่วนหัวของคำขอที่คำตอบในแคชอ้างอิงถึงAccept-Encoding
ระบุการบีบอัดที่ใช้กับเนื้อหาgzip
ระบุรูปแบบสายส่งที่ใช้ถ่ายโอนเนื้อหาchunked
บอกไคลเอนต์ว่าต้องรอนานเท่าใดก่อนส่งคำขอครั้งถัดไป120
แสดงรายการเมธอดที่ทรัพยากรรองรับGET, POST, HEAD
รายงานระยะเวลาที่คำตอบอยู่ในแคช2463
ระบุซอฟต์แวร์เซิร์ฟเวอร์ที่อยู่เบื้องหลังคำตอบcloudflare
ระบุเวลาที่คำตอบถูกสร้างขึ้นWed, 21 Oct 2025 07:28:00 GMT
แบบมีเงื่อนไข
ขอเนื้อหาใหม่เฉพาะเมื่อ ETag เปลี่ยนแปลง"33a64df551425fcc55e4d42da148ef95"
ขอเนื้อหาเฉพาะเมื่อมีการเปลี่ยนแปลงตั้งแต่วันที่ที่ระบุWed, 21 Oct 2025 07:28:00 GMT
ทำให้คำขอสำเร็จเฉพาะเมื่อ ETag ตรงกัน"33a64df551425fcc55e4d42da148ef95"
ทำให้คำขอสำเร็จเฉพาะเมื่อเนื้อหาไม่เปลี่ยนแปลงตั้งแต่วันที่ที่ระบุWed, 21 Oct 2025 07:28:00 GMT
ใช้ Range เฉพาะเมื่อ ETag หรือวันที่ยังตรงกันอยู่"33a64df551425fcc55e4d42da148ef95"
ความปลอดภัย
บังคับใช้ HTTPS สำหรับคำขอในอนาคตไปยังโฮสต์นี้max-age=31536000; includeSubDomains
กำหนดบัญชีขาวของแหล่งที่เบราว์เซอร์โหลดได้default-src 'self'; script-src 'self'
ป้องกันไซต์อื่นฝังหน้านี้ในเฟรม โดยถูกแทนที่ด้วยคำสั่ง frame-ancestors ของ CSP ซึ่งเบราว์เซอร์จะใช้แทนเมื่อตั้งค่าทั้งสองอย่างพร้อมกันDENY
ป้องกันเบราว์เซอร์ไม่ให้เดาชนิดเนื้อหาที่ต่างออกไปnosniff
จำกัดข้อมูลผู้อ้างอิงที่ส่งไปพร้อมคำขอขาออกstrict-origin-when-cross-origin
อนุญาตหรือบล็อกความสามารถของเบราว์เซอร์ เช่น กล้องหรือตำแหน่งทางภูมิศาสตร์camera=(), geolocation=(self)
แยกหน้าเว็บออกจากหน้าต่างเบราว์เซอร์ข้ามต้นทางsame-origin
CORS
ระบุว่าต้นทางใดสามารถอ่านคำตอบได้https://example.com
แสดงรายการเมธอด HTTP ที่อนุญาตใน CORSGET, POST, OPTIONS
แสดงรายการส่วนหัวของคำขอที่อนุญาตใน CORSContent-Type, Authorization
อนุญาตให้คำขอที่มีข้อมูลรับรองอ่านคำตอบได้true
แสดงรายการส่วนหัวของคำตอบที่หน้าเว็บอ่านได้จากสคริปต์X-Request-Id, Content-Length
กำหนดระยะเวลาที่เบราว์เซอร์แคชผลการตรวจสอบล่วงหน้า600
บอกเซิร์ฟเวอร์ว่าคำขอจริงจะใช้เมธอดใดDELETE
บอกเซิร์ฟเวอร์ว่าคำขอจริงจะส่งส่วนหัวใดContent-Type, Authorization
อนุญาตให้ต้นทางที่ระบุอ่านข้อมูลจับเวลาทรัพยากรโดยละเอียดhttps://example.com
เนื้อหา
บอกเบราว์เซอร์ให้แสดงเนื้อหาหรือบันทึกเป็นไฟล์attachment; filename="report.pdf"
รายงานช่วงไบต์ที่เนื้อหาบางส่วนครอบคลุมbytes 0-1023/146515
บอกไคลเอนต์ว่าเซิร์ฟเวอร์ยอมรับคำขอแบบช่วงไบต์bytes
ชี้ไปยังทรัพยากรที่เกี่ยวข้อง เช่น หน้าถัดไป</page/2>; rel="next"
ชี้ไปยังจุดเชื่อมต่อบริการอื่น เช่น HTTP/3h3=":443"; ma=86400
ระบุรูปแบบการยืนยันตัวตนที่เซิร์ฟเวอร์ต้องการหลังจาก 401Bearer realm="api"