Web 协议 · 速查
HTTP Headers 速查
整理最常用的 HTTP 请求 / 响应头字段、用途说明与示例,搜索即可快速定位。
匹配43/ 43
全部 (43)
请求头 (18)
响应头 (14)
实体头 (6)
通用 (5)
Accept请求头
告知服务器客户端能够处理的 MIME 类型。
Accept-Charset请求头
客户端可接受的字符集。
Accept-Encoding请求头
客户端可理解的压缩编码。
Accept-Language请求头
客户端偏好的自然语言。
Authorization请求头
客户端身份认证凭据。
Cache-Control通用
请求与响应均可使用的缓存指令。
Connection通用
控制当前连接是否保持打开。
Content-Encoding实体头
资源主体的压缩编码方式。
Content-Length实体头
实体主体的字节长度。
Content-Type实体头
实体主体的 MIME 类型。
Cookie请求头
客户端通过 Set-Cookie 接收到的 Cookie。
Date通用
消息产生的日期与时间(RFC 7231 格式)。
ETag响应头
资源的特定版本标识,用于缓存校验。
Expires实体头
实体主体过期的日期/时间。
Host请求头
请求的目标主机与端口号。
If-Match请求头
仅当 ETag 匹配时才执行请求。
If-Modified-Since请求头
仅在指定时间之后被修改时才返回资源。
If-None-Match请求头
仅当 ETag 不匹配时才返回资源。
Last-Modified实体头
资源最后被修改的日期/时间。
Location响应头
在重定向或新资源创建时指向资源位置。
Origin请求头
发起请求的源站(主要用于 CORS)。
Referer请求头
当前请求来源页面的 URL。
Server响应头
处理请求的服务器软件信息。
Set-Cookie响应头
服务器下发到客户端的 Cookie。
Transfer-Encoding通用
消息主体的传输编码方式。
User-Agent请求头
发起请求的浏览器 / 客户端标识。
Vary响应头
用于缓存键的请求头,决定缓存是否复用。
Via通用
记录代理服务器的转发链路。
X-Forwarded-For请求头
记录客户端真实 IP,常用于反向代理后端日志。
X-Forwarded-Proto请求头
记录原始请求使用的协议(http/https)。
X-Forwarded-Host请求头
记录原始请求的 Host 头。
X-Real-IP请求头
客户端真实 IP(Nginx 等常用约定)。
X-Request-Id请求头
请求唯一 ID,便于跨服务追踪。
Strict-Transport-Security响应头
强制浏览器使用 HTTPS 访问(HSTS)。
Content-Security-Policy响应头
限制资源加载来源,防御 XSS。
X-Frame-Options响应头
控制页面是否可被嵌入 iframe。
X-Content-Type-Options响应头
禁止浏览器嗅探 MIME 类型。
Referrer-Policy响应头
控制 Referer 头的发送策略。
Access-Control-Allow-Origin响应头
允许跨域访问的源。
Access-Control-Allow-Methods响应头
允许跨域访问的 HTTP 方法。
Access-Control-Allow-Headers响应头
允许跨域请求携带的请求头。
Access-Control-Max-Age响应头
预检请求结果的缓存时间(秒)。
Allow实体头
资源所支持的 HTTP 方法列表。
数据来源:RFC 7230~7235、RFC 9110 及主流浏览器实现