Skip to content

Заголовки HTTP пояснені

Довідник про заголовки запитів і відповідей, які узгоджують вміст, безпеку, кешування та ідентичність у кожному HTTP-обміні.

Кожен запит і відповідь містять заголовки, які узгоджують вміст, безпеку, кешування та ідентичність. Використовуйте ці поля, щоб керувати тим, як клієнти та сервери обмінюються даними.

Довідкова таблиця · 58 записи
58 of 58 rows
Запит
Вказує сервер і порт, до яких адресовано запит.developer.mozilla.org
Ідентифікує клієнтське програмне забезпечення, що надсилає запит.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7)
Оголошує медіатипи, які клієнт здатен обробити.text/html,application/xhtml+xml,application/json
Несе облікові дані, що автентифікують клієнта.Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Надсилає збережені cookie назад на сервер-джерело.sessionid=38afes7a8; theme=dark
Дає URL сторінки, з якої було посилання сюди.https://example.com/docs/index.html
Перелічує кодування стиснення, які приймає клієнт.gzip, deflate, br
Ранжує природні мови, якими надає перевагу клієнт.en-US,en;q=0.9
Вказує джерело, що ініціювало запит.https://example.com
Просить лише частину тіла, задану як діапазон байтів.bytes=0-1023
Перелічує IP клієнта та проксі вздовж шляху запиту.203.0.113.45, 70.41.3.18
Повідомляє джерелу, який протокол використав клієнт.https
Несе шлях проксі в одному стандартному полі.for=203.0.113.45;proto=https
Керує тим, чи лишиться з’єднання відкритим після цього обміну.keep-alive
Визначає, що сервер має підтвердити, перш ніж клієнт надішле тіло.100-continue
Обмежує кількість проксі, які можуть переслати запит TRACE.3
Відповідь
Оголошує медіатип тіла в запитах і відповідях.text/html; charset=utf-8
Дає розмір тіла в байтах.3489
Скеровує, як кеші зберігають запит або відповідь.no-cache
Вказує браузерові зберегти cookie.id=a3fWa; Expires=Wed, 21 Oct 2026 07:28:00 GMT; HttpOnly
Вказує URL цілі перенаправлення.https://example.com/new-location
Дає тег версії тіла, який використовують умовні запити."33a64df551425fcc55e4d42da148ef95"
Дає дату і час останньої зміни тіла.Wed, 21 Oct 2025 07:28:00 GMT
Перелічує заголовки запиту, від яких залежить кешована відповідь.Accept-Encoding
Вказує стиснення, застосоване до тіла.gzip
Вказує мережевий формат, яким передають тіло.chunked
Повідомляє клієнтові, скільки чекати перед наступним запитом.120
Перелічує методи, які підтримує ресурс.GET, POST, HEAD
Звітує, скільки часу відповідь провела в кеші.2463
Вказує серверне програмне забезпечення, що стоїть за відповіддю.cloudflare
Дає час, коли відповідь було створено.Wed, 21 Oct 2025 07:28:00 GMT
Умовні
Просить свіже тіло, лише якщо ETag змінився."33a64df551425fcc55e4d42da148ef95"
Запитує тіло, лише якщо воно змінилося після вказаної дати.Wed, 21 Oct 2025 07:28:00 GMT
Робить запит успішним, лише коли ETag збігається."33a64df551425fcc55e4d42da148ef95"
Робить запит успішним, лише коли тіло не змінювалося після вказаної дати.Wed, 21 Oct 2025 07:28:00 GMT
Застосовує Range, лише коли ETag чи дата досі збігаються."33a64df551425fcc55e4d42da148ef95"
Безпека
Вимагає HTTPS для майбутніх запитів до цього хоста.max-age=31536000; includeSubDomains
Вносить до білого списку джерела, які браузер може завантажувати.default-src 'self'; script-src 'self'
Забороняє іншим сайтам обрамляти цю сторінку; замінено директивою CSP frame-ancestors, яку браузери застосовують натомість, коли задано обидві.DENY
Не дає браузерові вгадувати інший тип вмісту.nosniff
Обмежує дані referrer, що надсилаються з вихідними запитами.strict-origin-when-cross-origin
Надає або блокує можливості браузера, як-от камера чи геолокація.camera=(), geolocation=(self)
Ізолює сторінку від міжсайтових вікон браузера.same-origin
CORS
Вказує, яке джерело може читати відповідь.https://example.com
Перелічує методи HTTP, дозволені в CORS.GET, POST, OPTIONS
Перелічує заголовки запиту, дозволені в CORS.Content-Type, Authorization
Дозволяє запитам з обліковими даними читати відповідь.true
Перелічує заголовки відповіді, які сторінка може читати зі скрипта.X-Request-Id, Content-Length
Задає, скільки довго браузер кешує результат preflight.600
Повідомляє серверу, який метод використає справжній запит.DELETE
Повідомляє серверу, які заголовки надішле справжній запит.Content-Type, Authorization
Дозволяє названому джерелу читати деталізовані дані хронометражу ресурсів.https://example.com
Вміст
Вказує браузерові показати тіло або зберегти його як файл.attachment; filename="report.pdf"
Звітує, який діапазон байтів охоплює часткове тіло.bytes 0-1023/146515
Повідомляє клієнтові, що сервер приймає запити діапазонів байтів.bytes
Вказує на пов’язані ресурси, як-от наступну сторінку.</page/2>; rel="next"
Вказує на іншу кінцеву точку сервісу, як-от HTTP/3.h3=":443"; ma=86400
Вказує схему автентифікації, якої вимагає сервер після 401.Bearer realm="api"