HTTP-Header
HTTP-Header nachschlagen
Schlagen Sie nach, was gängige Anfrage- und Antwort-Header bedeuten, mit kurzen Beispielen und Verweisen auf die Registry oder Spezifikation.
| Header | Antwort | Verwandt |
|---|---|---|
| Accept | Accept teilt dem Server mit, welche Medientypen der Client lesen kann. | Content-Type, Vary, HTTP 200, HTTP 415 |
| Accept-Encoding | Accept-Encoding teilt dem Server mit, welche Komprimierungsformate der Client unterstützt. | Content-Encoding, Vary, HTTP 200 |
| Accept-Language | Accept-Language teilt dem Server mit, welche Sprachen der Client bevorzugt. | Vary, HTTP 200 |
| Authorization | Authorization sendet Anmeldeinformationen für die angeforderte Ressource. | WWW-Authenticate, HTTP 401, HTTP 403 |
| WWW-Authenticate | WWW-Authenticate teilt dem Client mit, wie er sich authentifizieren soll. | Authorization, HTTP 401 |
| Cache-Control | Cache-Control legt Caching-Regeln für Browser und gemeinsame Caches fest. | CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304 |
| CDN-Cache-Control | CDN-Cache-Control gibt Cache-Direktiven speziell an gemeinsame CDN-Caches. | Cache-Control, Age, Vary, HTTP 200, HTTP 304 |
| ETag | ETag identifiziert eine bestimmte Version einer Ressourcendarstellung. | If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412 |
| If-None-Match | If-None-Match fordert den Server auf, nur zu antworten, wenn das ETag nicht mehr übereinstimmt. | ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412 |
| If-Modified-Since | If-Modified-Since fragt, ob sich eine Ressource nach einem Zeitstempel geändert hat. | Last-Modified, ETag, GET, HEAD, HTTP 304 |
| Last-Modified | Last-Modified gibt die Zeit an, zu der eine Ressource zuletzt geändert wurde. | If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304 |
| Expires | Expires gibt einen absoluten Zeitpunkt an, zu dem eine Antwort veraltet. | Cache-Control, Age, HTTP 200, HTTP 304 |
| Age | Age gibt an, wie viele Sekunden eine zwischengespeicherte Antwort bereits gespeichert ist. | Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304 |
| Vary | Vary teilt Caches mit, welche Anfrage-Header die Antwort beeinflussen. | Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304 |
| Content-Type | Content-Type identifiziert den Medientyp des Anfrage- oder Antwortinhalts. | Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415 |
| Content-Length | Content-Length gibt die Körpergröße in Bytes an. | Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400 |
| Content-Encoding | Content-Encoding gibt an, welche Kodierung auf den Körper angewendet wurde. | Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415 |
| Content-Disposition | Content-Disposition gibt an, ob Inhalt inline angezeigt oder als Datei heruntergeladen werden soll. | Content-Type, Content-Length, HTTP 200 |
| Host | Host benennt die Autorität, die der Client erreichen möchte. | Origin, Via, HTTP 400 |
| Location | Location gibt die Ziel-URL für eine Weiterleitung oder neu erstellte Ressource an. | HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308 |
| Referer | Referer meldet die Seite oder URL, die zur Anfrage führte. | Referrer-Policy, HTTP 200 |
| User-Agent | User-Agent identifiziert die Client-Software, die die Anfrage stellt. | Vary, HTTP 200 |
| Expect | Expect fordert den Server auf, zu bestätigen, bevor der Client den Körper sendet. | Content-Length, POST, PUT, HTTP 100 |
| Keep-Alive | Keep-Alive überträgt Parameter zur Verbindungspersistenz für ältere HTTP/1.x-Verbindungen. | Upgrade, Via, HTTP 200 |
| Upgrade | Upgrade fordert an, die Verbindung auf ein anderes Protokoll umzuschalten. | Keep-Alive, Via, HTTP 101 |
| Via | Via zeichnet Vermittler auf, die die Nachricht bearbeitet haben. | Host, Upgrade, Keep-Alive, HTTP 200 |
| Origin | Origin identifiziert das Schema, den Host und den Port, die eine Anfrage initiiert haben. | Access-Control-Allow-Origin, Access-Control-Request-Method, Host |
| Access-Control-Allow-Origin | Access-Control-Allow-Origin gibt an, welcher Ursprung die Antwort lesen darf. | Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers |
| Access-Control-Allow-Methods | Access-Control-Allow-Methods listet die von einem CORS-Preflight erlaubten Methoden auf. | Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Headers | Access-Control-Allow-Headers listet die von einem CORS-Preflight erlaubten Anfrage-Header auf. | Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Credentials | Access-Control-Allow-Credentials erlaubt Anmeldeinformationen bei einer CORS-Antwort. | Access-Control-Allow-Origin, Origin |
| Access-Control-Expose-Headers | Access-Control-Expose-Headers listet Antwort-Header auf, die Browser-JavaScript lesen darf. | Access-Control-Allow-Origin |
| Access-Control-Request-Method | Access-Control-Request-Method teilt dem Server mit, welche Methode ein CORS-Preflight verwenden möchte. | Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Request-Headers | Access-Control-Request-Headers listet Header auf, die ein CORS-Preflight senden möchte. | Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS |
| Strict-Transport-Security | Strict-Transport-Security weist Browser an, für diesen Host künftig HTTPS zu verwenden. | Content-Security-Policy, Upgrade, HTTP 200 |
| Content-Security-Policy | Content-Security-Policy schränkt ein, von wo Seitenressourcen geladen werden können. | Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200 |
| Cross-Origin-Resource-Policy | Cross-Origin-Resource-Policy steuert, welche Ursprünge eine Ressource einbetten können. | Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200 |
| Referrer-Policy | Referrer-Policy steuert, wie viele Referrer-Informationen Browser senden. | Referer, Content-Security-Policy, HTTP 200 |
| X-Frame-Options | X-Frame-Options steuert, ob eine Seite in einem Frame eingebettet werden kann. | Content-Security-Policy, HTTP 200 |
| Cookie | Cookie sendet gespeicherte Cookie-Werte an den Server. | Set-Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Set-Cookie | Set-Cookie fordert den Browser auf, ein Cookie zu speichern oder zu aktualisieren. | Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Allow | Allow listet die von einer Ressource unterstützten HTTP-Methoden auf. | OPTIONS, HTTP 204, HTTP 405 |
| Retry-After | Retry-After teilt dem Client mit, wann er die Anfrage erneut versuchen soll. | HTTP 429, HTTP 503 |