lightmy.day

HTTP-Header

HTTP-Header nachschlagen

Schlagen Sie nach, was gängige Anfrage- und Antwort-Header bedeuten, mit kurzen Beispielen und Verweisen auf die Registry oder Spezifikation.

HeaderAntwortVerwandt
AcceptAccept teilt dem Server mit, welche Medientypen der Client lesen kann.Content-Type, Vary, HTTP 200, HTTP 415
Accept-EncodingAccept-Encoding teilt dem Server mit, welche Komprimierungsformate der Client unterstützt.Content-Encoding, Vary, HTTP 200
Accept-LanguageAccept-Language teilt dem Server mit, welche Sprachen der Client bevorzugt.Vary, HTTP 200
AuthorizationAuthorization sendet Anmeldeinformationen für die angeforderte Ressource.WWW-Authenticate, HTTP 401, HTTP 403
WWW-AuthenticateWWW-Authenticate teilt dem Client mit, wie er sich authentifizieren soll.Authorization, HTTP 401
Cache-ControlCache-Control legt Caching-Regeln für Browser und gemeinsame Caches fest.CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304
CDN-Cache-ControlCDN-Cache-Control gibt Cache-Direktiven speziell an gemeinsame CDN-Caches.Cache-Control, Age, Vary, HTTP 200, HTTP 304
ETagETag identifiziert eine bestimmte Version einer Ressourcendarstellung.If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412
If-None-MatchIf-None-Match fordert den Server auf, nur zu antworten, wenn das ETag nicht mehr übereinstimmt.ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412
If-Modified-SinceIf-Modified-Since fragt, ob sich eine Ressource nach einem Zeitstempel geändert hat.Last-Modified, ETag, GET, HEAD, HTTP 304
Last-ModifiedLast-Modified gibt die Zeit an, zu der eine Ressource zuletzt geändert wurde.If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304
ExpiresExpires gibt einen absoluten Zeitpunkt an, zu dem eine Antwort veraltet.Cache-Control, Age, HTTP 200, HTTP 304
AgeAge gibt an, wie viele Sekunden eine zwischengespeicherte Antwort bereits gespeichert ist.Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304
VaryVary teilt Caches mit, welche Anfrage-Header die Antwort beeinflussen.Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304
Content-TypeContent-Type identifiziert den Medientyp des Anfrage- oder Antwortinhalts.Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415
Content-LengthContent-Length gibt die Körpergröße in Bytes an.Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400
Content-EncodingContent-Encoding gibt an, welche Kodierung auf den Körper angewendet wurde.Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415
Content-DispositionContent-Disposition gibt an, ob Inhalt inline angezeigt oder als Datei heruntergeladen werden soll.Content-Type, Content-Length, HTTP 200
HostHost benennt die Autorität, die der Client erreichen möchte.Origin, Via, HTTP 400
LocationLocation gibt die Ziel-URL für eine Weiterleitung oder neu erstellte Ressource an.HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308
RefererReferer meldet die Seite oder URL, die zur Anfrage führte.Referrer-Policy, HTTP 200
User-AgentUser-Agent identifiziert die Client-Software, die die Anfrage stellt.Vary, HTTP 200
ExpectExpect fordert den Server auf, zu bestätigen, bevor der Client den Körper sendet.Content-Length, POST, PUT, HTTP 100
Keep-AliveKeep-Alive überträgt Parameter zur Verbindungspersistenz für ältere HTTP/1.x-Verbindungen.Upgrade, Via, HTTP 200
UpgradeUpgrade fordert an, die Verbindung auf ein anderes Protokoll umzuschalten.Keep-Alive, Via, HTTP 101
ViaVia zeichnet Vermittler auf, die die Nachricht bearbeitet haben.Host, Upgrade, Keep-Alive, HTTP 200
OriginOrigin identifiziert das Schema, den Host und den Port, die eine Anfrage initiiert haben.Access-Control-Allow-Origin, Access-Control-Request-Method, Host
Access-Control-Allow-OriginAccess-Control-Allow-Origin gibt an, welcher Ursprung die Antwort lesen darf.Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers
Access-Control-Allow-MethodsAccess-Control-Allow-Methods listet die von einem CORS-Preflight erlaubten Methoden auf.Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-HeadersAccess-Control-Allow-Headers listet die von einem CORS-Preflight erlaubten Anfrage-Header auf.Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-CredentialsAccess-Control-Allow-Credentials erlaubt Anmeldeinformationen bei einer CORS-Antwort.Access-Control-Allow-Origin, Origin
Access-Control-Expose-HeadersAccess-Control-Expose-Headers listet Antwort-Header auf, die Browser-JavaScript lesen darf.Access-Control-Allow-Origin
Access-Control-Request-MethodAccess-Control-Request-Method teilt dem Server mit, welche Methode ein CORS-Preflight verwenden möchte.Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS
Access-Control-Request-HeadersAccess-Control-Request-Headers listet Header auf, die ein CORS-Preflight senden möchte.Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS
Strict-Transport-SecurityStrict-Transport-Security weist Browser an, für diesen Host künftig HTTPS zu verwenden.Content-Security-Policy, Upgrade, HTTP 200
Content-Security-PolicyContent-Security-Policy schränkt ein, von wo Seitenressourcen geladen werden können.Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200
Cross-Origin-Resource-PolicyCross-Origin-Resource-Policy steuert, welche Ursprünge eine Ressource einbetten können.Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200
Referrer-PolicyReferrer-Policy steuert, wie viele Referrer-Informationen Browser senden.Referer, Content-Security-Policy, HTTP 200
X-Frame-OptionsX-Frame-Options steuert, ob eine Seite in einem Frame eingebettet werden kann.Content-Security-Policy, HTTP 200
CookieCookie sendet gespeicherte Cookie-Werte an den Server.Set-Cookie, Cache-Control, HTTP 200, HTTP 401
Set-CookieSet-Cookie fordert den Browser auf, ein Cookie zu speichern oder zu aktualisieren.Cookie, Cache-Control, HTTP 200, HTTP 401
AllowAllow listet die von einer Ressource unterstützten HTTP-Methoden auf.OPTIONS, HTTP 204, HTTP 405
Retry-AfterRetry-After teilt dem Client mit, wann er die Anfrage erneut versuchen soll.HTTP 429, HTTP 503