在线工具箱
Web 协议 · 速查

HTTP Headers 速查

整理最常用的 HTTP 请求 / 响应头字段、用途说明与示例,搜索即可快速定位。

匹配43/ 43
Accept请求头

告知服务器客户端能够处理的 MIME 类型。

Accept-Charset请求头

客户端可接受的字符集。

Accept-Encoding请求头

客户端可理解的压缩编码。

Accept-Language请求头

客户端偏好的自然语言。

Authorization请求头

客户端身份认证凭据。

Cache-Control通用

请求与响应均可使用的缓存指令。

Connection通用

控制当前连接是否保持打开。

Content-Encoding实体头

资源主体的压缩编码方式。

Content-Length实体头

实体主体的字节长度。

Content-Type实体头

实体主体的 MIME 类型。

Cookie请求头

客户端通过 Set-Cookie 接收到的 Cookie。

Date通用

消息产生的日期与时间(RFC 7231 格式)。

ETag响应头

资源的特定版本标识,用于缓存校验。

Expires实体头

实体主体过期的日期/时间。

Host请求头

请求的目标主机与端口号。

If-Match请求头

仅当 ETag 匹配时才执行请求。

If-Modified-Since请求头

仅在指定时间之后被修改时才返回资源。

If-None-Match请求头

仅当 ETag 不匹配时才返回资源。

Last-Modified实体头

资源最后被修改的日期/时间。

Location响应头

在重定向或新资源创建时指向资源位置。

Origin请求头

发起请求的源站(主要用于 CORS)。

Referer请求头

当前请求来源页面的 URL。

Server响应头

处理请求的服务器软件信息。

Set-Cookie响应头

服务器下发到客户端的 Cookie。

Transfer-Encoding通用

消息主体的传输编码方式。

User-Agent请求头

发起请求的浏览器 / 客户端标识。

Vary响应头

用于缓存键的请求头,决定缓存是否复用。

Via通用

记录代理服务器的转发链路。

X-Forwarded-For请求头

记录客户端真实 IP,常用于反向代理后端日志。

X-Forwarded-Proto请求头

记录原始请求使用的协议(http/https)。

X-Forwarded-Host请求头

记录原始请求的 Host 头。

X-Real-IP请求头

客户端真实 IP(Nginx 等常用约定)。

X-Request-Id请求头

请求唯一 ID,便于跨服务追踪。

Strict-Transport-Security响应头

强制浏览器使用 HTTPS 访问(HSTS)。

Content-Security-Policy响应头

限制资源加载来源,防御 XSS。

X-Frame-Options响应头

控制页面是否可被嵌入 iframe。

X-Content-Type-Options响应头

禁止浏览器嗅探 MIME 类型。

Referrer-Policy响应头

控制 Referer 头的发送策略。

Access-Control-Allow-Origin响应头

允许跨域访问的源。

Access-Control-Allow-Methods响应头

允许跨域访问的 HTTP 方法。

Access-Control-Allow-Headers响应头

允许跨域请求携带的请求头。

Access-Control-Max-Age响应头

预检请求结果的缓存时间(秒)。

Allow实体头

资源所支持的 HTTP 方法列表。

数据来源:RFC 7230~7235、RFC 9110 及主流浏览器实现