Cabeceras HTTP
Búsqueda de cabeceras HTTP
Consulta qué significan las cabeceras de solicitud y respuesta comunes, con ejemplos breves y referencias al registro o la especificación.
| Cabecera | Respuesta | Relacionadas |
|---|---|---|
| Accept | Accept indica al servidor qué tipos de medio puede leer el cliente. | Content-Type, Vary, HTTP 200, HTTP 415 |
| Accept-Encoding | Accept-Encoding indica al servidor qué formatos de compresión admite el cliente. | Content-Encoding, Vary, HTTP 200 |
| Accept-Language | Accept-Language indica al servidor qué idiomas prefiere el cliente. | Vary, HTTP 200 |
| Authorization | Authorization envía credenciales para el recurso solicitado. | WWW-Authenticate, HTTP 401, HTTP 403 |
| WWW-Authenticate | WWW-Authenticate indica al cliente cómo autenticarse. | Authorization, HTTP 401 |
| Cache-Control | Cache-Control establece las reglas de caché para navegadores y cachés compartidas. | CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304 |
| CDN-Cache-Control | CDN-Cache-Control proporciona directivas de caché específicamente a las cachés compartidas de la CDN. | Cache-Control, Age, Vary, HTTP 200, HTTP 304 |
| ETag | ETag identifica una versión específica de la representación de un recurso. | If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412 |
| If-None-Match | If-None-Match pide al servidor que responda solo si el ETag ya no coincide. | ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412 |
| If-Modified-Since | If-Modified-Since pregunta si un recurso cambió después de una marca de tiempo. | Last-Modified, ETag, GET, HEAD, HTTP 304 |
| Last-Modified | Last-Modified indica la hora en que se modificó un recurso por última vez. | If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304 |
| Expires | Expires indica una hora absoluta en la que una respuesta pasa a estar obsoleta. | Cache-Control, Age, HTTP 200, HTTP 304 |
| Age | Age indica cuántos segundos lleva ya almacenada una respuesta en caché. | Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304 |
| Vary | Vary indica a las cachés qué cabeceras de solicitud afectan a la respuesta. | Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304 |
| Content-Type | Content-Type identifica el tipo de medio del contenido de la solicitud o la respuesta. | Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415 |
| Content-Length | Content-Length indica el tamaño del cuerpo en bytes. | Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400 |
| Content-Encoding | Content-Encoding indica qué codificación se aplicó al cuerpo. | Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415 |
| Content-Disposition | Content-Disposition sugiere si el contenido debe mostrarse en línea o descargarse como archivo. | Content-Type, Content-Length, HTTP 200 |
| Host | Host nombra la autoridad a la que el cliente quiere llegar. | Origin, Via, HTTP 400 |
| Location | Location indica la URL de destino de una redirección o de un recurso recién creado. | HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308 |
| Referer | Referer informa de la página o URL que originó la solicitud. | Referrer-Policy, HTTP 200 |
| User-Agent | User-Agent identifica el software cliente que realiza la solicitud. | Vary, HTTP 200 |
| Expect | Expect pide al servidor que confirme antes de que el cliente envíe el cuerpo. | Content-Length, POST, PUT, HTTP 100 |
| Keep-Alive | Keep-Alive transporta los parámetros de persistencia de conexión para las conexiones HTTP/1.x heredadas. | Upgrade, Via, HTTP 200 |
| Upgrade | Upgrade pide cambiar la conexión a otro protocolo. | Keep-Alive, Via, HTTP 101 |
| Via | Via registra los intermediarios que gestionaron el mensaje. | Host, Upgrade, Keep-Alive, HTTP 200 |
| Origin | Origin identifica el esquema, host y puerto que iniciaron una solicitud. | Access-Control-Allow-Origin, Access-Control-Request-Method, Host |
| Access-Control-Allow-Origin | Access-Control-Allow-Origin indica qué origen puede leer la respuesta. | Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers |
| Access-Control-Allow-Methods | Access-Control-Allow-Methods enumera los métodos permitidos por una preverificación de CORS. | Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Headers | Access-Control-Allow-Headers enumera las cabeceras de solicitud permitidas por una preverificación de CORS. | Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Credentials | Access-Control-Allow-Credentials permite credenciales en una respuesta CORS. | Access-Control-Allow-Origin, Origin |
| Access-Control-Expose-Headers | Access-Control-Expose-Headers enumera las cabeceras de respuesta que el JavaScript del navegador puede leer. | Access-Control-Allow-Origin |
| Access-Control-Request-Method | Access-Control-Request-Method indica al servidor qué método quiere usar una preverificación de CORS. | Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Request-Headers | Access-Control-Request-Headers enumera las cabeceras que una preverificación de CORS quiere enviar. | Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS |
| Strict-Transport-Security | Strict-Transport-Security indica a los navegadores que usen HTTPS para este host en el futuro. | Content-Security-Policy, Upgrade, HTTP 200 |
| Content-Security-Policy | Content-Security-Policy restringe desde dónde se pueden cargar los recursos de la página. | Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200 |
| Cross-Origin-Resource-Policy | Cross-Origin-Resource-Policy controla qué orígenes pueden incrustar un recurso. | Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200 |
| Referrer-Policy | Referrer-Policy controla cuánta información del referente envían los navegadores. | Referer, Content-Security-Policy, HTTP 200 |
| X-Frame-Options | X-Frame-Options controla si una página se puede incrustar en un frame. | Content-Security-Policy, HTTP 200 |
| Cookie | Cookie envía los valores de cookie almacenados al servidor. | Set-Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Set-Cookie | Set-Cookie pide al navegador que almacene o actualice una cookie. | Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Allow | Allow enumera los métodos HTTP que admite un recurso. | OPTIONS, HTTP 204, HTTP 405 |
| Retry-After | Retry-After indica al cliente cuándo volver a intentar la solicitud. | HTTP 429, HTTP 503 |