lightmy.day

Cabeceras HTTP

Búsqueda de cabeceras HTTP

Consulta qué significan las cabeceras de solicitud y respuesta comunes, con ejemplos breves y referencias al registro o la especificación.

CabeceraRespuestaRelacionadas
AcceptAccept indica al servidor qué tipos de medio puede leer el cliente.Content-Type, Vary, HTTP 200, HTTP 415
Accept-EncodingAccept-Encoding indica al servidor qué formatos de compresión admite el cliente.Content-Encoding, Vary, HTTP 200
Accept-LanguageAccept-Language indica al servidor qué idiomas prefiere el cliente.Vary, HTTP 200
AuthorizationAuthorization envía credenciales para el recurso solicitado.WWW-Authenticate, HTTP 401, HTTP 403
WWW-AuthenticateWWW-Authenticate indica al cliente cómo autenticarse.Authorization, HTTP 401
Cache-ControlCache-Control establece las reglas de caché para navegadores y cachés compartidas.CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304
CDN-Cache-ControlCDN-Cache-Control proporciona directivas de caché específicamente a las cachés compartidas de la CDN.Cache-Control, Age, Vary, HTTP 200, HTTP 304
ETagETag identifica una versión específica de la representación de un recurso.If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412
If-None-MatchIf-None-Match pide al servidor que responda solo si el ETag ya no coincide.ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412
If-Modified-SinceIf-Modified-Since pregunta si un recurso cambió después de una marca de tiempo.Last-Modified, ETag, GET, HEAD, HTTP 304
Last-ModifiedLast-Modified indica la hora en que se modificó un recurso por última vez.If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304
ExpiresExpires indica una hora absoluta en la que una respuesta pasa a estar obsoleta.Cache-Control, Age, HTTP 200, HTTP 304
AgeAge indica cuántos segundos lleva ya almacenada una respuesta en caché.Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304
VaryVary indica a las cachés qué cabeceras de solicitud afectan a la respuesta.Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304
Content-TypeContent-Type identifica el tipo de medio del contenido de la solicitud o la respuesta.Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415
Content-LengthContent-Length indica el tamaño del cuerpo en bytes.Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400
Content-EncodingContent-Encoding indica qué codificación se aplicó al cuerpo.Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415
Content-DispositionContent-Disposition sugiere si el contenido debe mostrarse en línea o descargarse como archivo.Content-Type, Content-Length, HTTP 200
HostHost nombra la autoridad a la que el cliente quiere llegar.Origin, Via, HTTP 400
LocationLocation indica la URL de destino de una redirección o de un recurso recién creado.HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308
RefererReferer informa de la página o URL que originó la solicitud.Referrer-Policy, HTTP 200
User-AgentUser-Agent identifica el software cliente que realiza la solicitud.Vary, HTTP 200
ExpectExpect pide al servidor que confirme antes de que el cliente envíe el cuerpo.Content-Length, POST, PUT, HTTP 100
Keep-AliveKeep-Alive transporta los parámetros de persistencia de conexión para las conexiones HTTP/1.x heredadas.Upgrade, Via, HTTP 200
UpgradeUpgrade pide cambiar la conexión a otro protocolo.Keep-Alive, Via, HTTP 101
ViaVia registra los intermediarios que gestionaron el mensaje.Host, Upgrade, Keep-Alive, HTTP 200
OriginOrigin identifica el esquema, host y puerto que iniciaron una solicitud.Access-Control-Allow-Origin, Access-Control-Request-Method, Host
Access-Control-Allow-OriginAccess-Control-Allow-Origin indica qué origen puede leer la respuesta.Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers
Access-Control-Allow-MethodsAccess-Control-Allow-Methods enumera los métodos permitidos por una preverificación de CORS.Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-HeadersAccess-Control-Allow-Headers enumera las cabeceras de solicitud permitidas por una preverificación de CORS.Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-CredentialsAccess-Control-Allow-Credentials permite credenciales en una respuesta CORS.Access-Control-Allow-Origin, Origin
Access-Control-Expose-HeadersAccess-Control-Expose-Headers enumera las cabeceras de respuesta que el JavaScript del navegador puede leer.Access-Control-Allow-Origin
Access-Control-Request-MethodAccess-Control-Request-Method indica al servidor qué método quiere usar una preverificación de CORS.Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS
Access-Control-Request-HeadersAccess-Control-Request-Headers enumera las cabeceras que una preverificación de CORS quiere enviar.Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS
Strict-Transport-SecurityStrict-Transport-Security indica a los navegadores que usen HTTPS para este host en el futuro.Content-Security-Policy, Upgrade, HTTP 200
Content-Security-PolicyContent-Security-Policy restringe desde dónde se pueden cargar los recursos de la página.Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200
Cross-Origin-Resource-PolicyCross-Origin-Resource-Policy controla qué orígenes pueden incrustar un recurso.Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200
Referrer-PolicyReferrer-Policy controla cuánta información del referente envían los navegadores.Referer, Content-Security-Policy, HTTP 200
X-Frame-OptionsX-Frame-Options controla si una página se puede incrustar en un frame.Content-Security-Policy, HTTP 200
CookieCookie envía los valores de cookie almacenados al servidor.Set-Cookie, Cache-Control, HTTP 200, HTTP 401
Set-CookieSet-Cookie pide al navegador que almacene o actualice una cookie.Cookie, Cache-Control, HTTP 200, HTTP 401
AllowAllow enumera los métodos HTTP que admite un recurso.OPTIONS, HTTP 204, HTTP 405
Retry-AfterRetry-After indica al cliente cuándo volver a intentar la solicitud.HTTP 429, HTTP 503