En-têtes HTTP
Recherche d’en-tête HTTP
Trouvez la signification des en-têtes de requête et de réponse courants, avec de courts exemples et des références au registre ou à la spécification.
| En-tête | Réponse | Associés |
|---|---|---|
| Accept | Accept indique au serveur quels types de média le client peut lire. | Content-Type, Vary, HTTP 200, HTTP 415 |
| Accept-Encoding | Accept-Encoding indique au serveur quels formats de compression le client prend en charge. | Content-Encoding, Vary, HTTP 200 |
| Accept-Language | Accept-Language indique au serveur quelles langues le client préfère. | Vary, HTTP 200 |
| Authorization | Authorization envoie les identifiants pour la ressource demandée. | WWW-Authenticate, HTTP 401, HTTP 403 |
| WWW-Authenticate | WWW-Authenticate indique au client comment s’authentifier. | Authorization, HTTP 401 |
| Cache-Control | Cache-Control définit les règles de cache pour les navigateurs et les caches partagés. | CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304 |
| CDN-Cache-Control | CDN-Cache-Control donne des directives de cache spécifiquement aux caches partagés des CDN. | Cache-Control, Age, Vary, HTTP 200, HTTP 304 |
| ETag | ETag identifie une version précise d’une représentation de ressource. | If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412 |
| If-None-Match | If-None-Match demande au serveur de répondre uniquement si l’ETag ne correspond plus. | ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412 |
| If-Modified-Since | If-Modified-Since demande si une ressource a changé après un horodatage. | Last-Modified, ETag, GET, HEAD, HTTP 304 |
| Last-Modified | Last-Modified donne l’heure de la dernière modification d’une ressource. | If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304 |
| Expires | Expires donne une heure absolue à laquelle une réponse devient périmée. | Cache-Control, Age, HTTP 200, HTTP 304 |
| Age | Age indique depuis combien de secondes une réponse en cache est déjà stockée. | Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304 |
| Vary | Vary indique aux caches quels en-têtes de requête affectent la réponse. | Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304 |
| Content-Type | Content-Type identifie le type de média du contenu de la requête ou de la réponse. | Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415 |
| Content-Length | Content-Length donne la taille du corps en octets. | Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400 |
| Content-Encoding | Content-Encoding indique quel encodage a été appliqué au corps. | Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415 |
| Content-Disposition | Content-Disposition indique si le contenu doit s’afficher en ligne ou se télécharger comme un fichier. | Content-Type, Content-Length, HTTP 200 |
| Host | Host nomme l’autorité que le client veut joindre. | Origin, Via, HTTP 400 |
| Location | Location donne l’URL cible pour une redirection ou une ressource nouvellement créée. | HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308 |
| Referer | Referer indique la page ou l’URL qui a mené à la requête. | Referrer-Policy, HTTP 200 |
| User-Agent | User-Agent identifie le logiciel client qui effectue la requête. | Vary, HTTP 200 |
| Expect | Expect demande au serveur de confirmer avant que le client n’envoie le corps. | Content-Length, POST, PUT, HTTP 100 |
| Keep-Alive | Keep-Alive transporte les paramètres de persistance de connexion pour les anciennes connexions HTTP/1.x. | Upgrade, Via, HTTP 200 |
| Upgrade | Upgrade demande de basculer la connexion vers un autre protocole. | Keep-Alive, Via, HTTP 101 |
| Via | Via enregistre les intermédiaires qui ont traité le message. | Host, Upgrade, Keep-Alive, HTTP 200 |
| Origin | Origin identifie le schéma, l’hôte et le port qui ont initié une requête. | Access-Control-Allow-Origin, Access-Control-Request-Method, Host |
| Access-Control-Allow-Origin | Access-Control-Allow-Origin indique quelle origine peut lire la réponse. | Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers |
| Access-Control-Allow-Methods | Access-Control-Allow-Methods liste les méthodes autorisées par un preflight CORS. | Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Headers | Access-Control-Allow-Headers liste les en-têtes de requête autorisés par un preflight CORS. | Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Credentials | Access-Control-Allow-Credentials autorise les identifiants sur une réponse CORS. | Access-Control-Allow-Origin, Origin |
| Access-Control-Expose-Headers | Access-Control-Expose-Headers liste les en-têtes de réponse que le JavaScript du navigateur peut lire. | Access-Control-Allow-Origin |
| Access-Control-Request-Method | Access-Control-Request-Method indique au serveur quelle méthode un preflight CORS veut utiliser. | Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Request-Headers | Access-Control-Request-Headers liste les en-têtes qu’un preflight CORS veut envoyer. | Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS |
| Strict-Transport-Security | Strict-Transport-Security indique aux navigateurs d’utiliser HTTPS pour cet hôte à l’avenir. | Content-Security-Policy, Upgrade, HTTP 200 |
| Content-Security-Policy | Content-Security-Policy restreint depuis où les ressources de la page peuvent se charger. | Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200 |
| Cross-Origin-Resource-Policy | Cross-Origin-Resource-Policy contrôle quelles origines peuvent intégrer une ressource. | Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200 |
| Referrer-Policy | Referrer-Policy contrôle la quantité d’informations de référent que les navigateurs envoient. | Referer, Content-Security-Policy, HTTP 200 |
| X-Frame-Options | X-Frame-Options contrôle si une page peut être intégrée dans un cadre. | Content-Security-Policy, HTTP 200 |
| Cookie | Cookie envoie les valeurs de cookie stockées au serveur. | Set-Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Set-Cookie | Set-Cookie demande au navigateur de stocker ou mettre à jour un cookie. | Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Allow | Allow liste les méthodes HTTP prises en charge par une ressource. | OPTIONS, HTTP 204, HTTP 405 |
| Retry-After | Retry-After indique au client quand réessayer la requête. | HTTP 429, HTTP 503 |