Her HTTP alışverişinde içerik, güvenlik, önbellekleme ve kimliği belirleyen istek ve yanıt başlıkları için bir referans.
Her istek ve yanıt, içerik, güvenlik, önbellekleme ve kimliği belirleyen başlıklar taşır. İstemcilerin ve sunucuların veri alışverişini nasıl yaptığını denetlemek için bu alanları kullanın.
Referans tablosu · 58 kayıt
HTTP BaşlıklarıExplained
58 of 58 rows
İstek
İsteğin hedeflediği sunucuyu ve bağlantı noktasını belirtir.
developer.mozilla.org
İsteği yapan istemci yazılımını tanımlar.
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
İstemcinin işleyebileceği medya türlerini bildirir.
text/html,application/xhtml+xml,application/json
İstemciyi kimlik doğrulayan bilgileri taşır.
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Depolanan çerezleri kaynak sunucuya geri gönderir.
sessionid=38afes7a8; theme=dark
Buraya bağlantı veren sayfanın URL'sini verir.
https://example.com/docs/index.html
İstemcinin kabul ettiği sıkıştırma kodlamalarını listeler.
gzip, deflate, br
İstemcinin tercih ettiği doğal dilleri sıralar.
en-US,en;q=0.9
İsteği başlatan kaynağı belirtir.
https://example.com
Bayt aralığı olarak verilmiş gövdenin yalnızca bir bölümünü ister.
bytes=0-1023
İstek yolundaki istemci ve vekil sunucu IP'lerini listeler.
203.0.113.45, 70.41.3.18
Kaynağa istemcinin hangi protokolü kullandığını söyler.
https
Vekil sunucu yolunu tek bir standart alanda taşır.
for=203.0.113.45;proto=https
Bağlantının bu alışverişten sonra açık kalıp kalmayacağını denetler.
keep-alive
İstemci gövdeyi göndermeden önce sunucunun onaylaması gerekeni belirtir.
100-continue
Bir TRACE isteğini kaç vekil sunucunun iletebileceğini sınırlar.
3
Yanıt
İsteklerde ve yanıtlarda gövdenin medya türünü bildirir.
text/html; charset=utf-8
Gövdenin boyutunu bayt cinsinden verir.
3489
Önbelleklerin isteği veya yanıtı nasıl depolayacağını yönlendirir.
no-cache
Tarayıcıya bir çerez depolamasını söyler.
id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Yönlendirme hedefi için URL'yi belirtir.
https://example.com/new-location
Koşullu isteklerde kullanılan gövdenin sürüm etiketini verir.
"33a64df551425fcc55e4d42da148ef95"
Gövdenin en son değiştiği tarih ve saati verir.
Wed, 21 Oct 2025 07:28:00 GMT
Önbelleğe alınmış bir yanıtın hangi istek başlıklarına bağlı olduğunu listeler.
Accept-Encoding
Gövdeye uygulanan sıkıştırmayı belirtir.
gzip
Gövdeyi taşımak için kullanılan aktarım biçimini belirtir.
chunked
İstemciye bir sonraki istekten önce ne kadar beklemesi gerektiğini söyler.
120
Kaynağın desteklediği metotları listeler.
GET, POST, HEAD
Yanıtın önbellekte ne kadar süre geçirdiğini bildirir.
2463
Yanıtın arkasındaki sunucu yazılımını belirtir.
cloudflare
Yanıtın üretildiği zamanı verir.
Wed, 21 Oct 2025 07:28:00 GMT
Koşullu
Yalnızca ETag değiştiyse taze bir gövde ister.
"33a64df551425fcc55e4d42da148ef95"
Gövdeyi yalnızca verilen tarihten beri değiştiyse ister.
Wed, 21 Oct 2025 07:28:00 GMT
İsteğin yalnızca ETag eşleştiğinde başarılı olmasını sağlar.
"33a64df551425fcc55e4d42da148ef95"
İsteğin yalnızca gövde verilen tarihten beri değişmediğinde başarılı olmasını sağlar.
Wed, 21 Oct 2025 07:28:00 GMT
Range başlığını yalnızca ETag veya tarih hâlâ eşleşiyorsa uygular.
"33a64df551425fcc55e4d42da148ef95"
Güvenlik
Bu ana makineye yapılacak gelecek istekler için HTTPS kullanımını zorunlu kılar.
max-age=31536000; includeSubDomains
Tarayıcının yükleyebileceği kaynakları beyaz listeye alır.
default-src 'self'; script-src 'self'
Diğer sitelerin bu sayfayı çerçevelemesini engeller; ikisi de ayarlıysa tarayıcılar bunun yerine CSP frame-ancestors yönergesine uyar.
DENY
Tarayıcının farklı bir içerik türü tahmin etmesini engeller.
nosniff
Giden isteklerle gönderilen yönlendiren verisini sınırlar.
strict-origin-when-cross-origin
Kamera veya coğrafi konum gibi tarayıcı özelliklerini açar veya engeller.
camera=(), geolocation=(self)
Sayfayı çıkış noktalı tarayıcı pencerelerinden yalıtır.
same-origin
CORS
Hangi kaynağın yanıtı okuyabileceğini belirtir.
https://example.com
CORS'da izin verilen HTTP metotlarını listeler.
GET, POST, OPTIONS
CORS'da izin verilen istek başlıklarını listeler.
Content-Type, Authorization
Kimlik bilgisi taşıyan isteklerin yanıtı okumasına izin verir.