lightmy.day

En-têtes HTTP

Recherche d’en-tête HTTP

Trouvez la signification des en-têtes de requête et de réponse courants, avec de courts exemples et des références au registre ou à la spécification.

En-têteRéponseAssociés
AcceptAccept indique au serveur quels types de média le client peut lire.Content-Type, Vary, HTTP 200, HTTP 415
Accept-EncodingAccept-Encoding indique au serveur quels formats de compression le client prend en charge.Content-Encoding, Vary, HTTP 200
Accept-LanguageAccept-Language indique au serveur quelles langues le client préfère.Vary, HTTP 200
AuthorizationAuthorization envoie les identifiants pour la ressource demandée.WWW-Authenticate, HTTP 401, HTTP 403
WWW-AuthenticateWWW-Authenticate indique au client comment s’authentifier.Authorization, HTTP 401
Cache-ControlCache-Control définit les règles de cache pour les navigateurs et les caches partagés.CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304
CDN-Cache-ControlCDN-Cache-Control donne des directives de cache spécifiquement aux caches partagés des CDN.Cache-Control, Age, Vary, HTTP 200, HTTP 304
ETagETag identifie une version précise d’une représentation de ressource.If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412
If-None-MatchIf-None-Match demande au serveur de répondre uniquement si l’ETag ne correspond plus.ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412
If-Modified-SinceIf-Modified-Since demande si une ressource a changé après un horodatage.Last-Modified, ETag, GET, HEAD, HTTP 304
Last-ModifiedLast-Modified donne l’heure de la dernière modification d’une ressource.If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304
ExpiresExpires donne une heure absolue à laquelle une réponse devient périmée.Cache-Control, Age, HTTP 200, HTTP 304
AgeAge indique depuis combien de secondes une réponse en cache est déjà stockée.Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304
VaryVary indique aux caches quels en-têtes de requête affectent la réponse.Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304
Content-TypeContent-Type identifie le type de média du contenu de la requête ou de la réponse.Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415
Content-LengthContent-Length donne la taille du corps en octets.Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400
Content-EncodingContent-Encoding indique quel encodage a été appliqué au corps.Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415
Content-DispositionContent-Disposition indique si le contenu doit s’afficher en ligne ou se télécharger comme un fichier.Content-Type, Content-Length, HTTP 200
HostHost nomme l’autorité que le client veut joindre.Origin, Via, HTTP 400
LocationLocation donne l’URL cible pour une redirection ou une ressource nouvellement créée.HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308
RefererReferer indique la page ou l’URL qui a mené à la requête.Referrer-Policy, HTTP 200
User-AgentUser-Agent identifie le logiciel client qui effectue la requête.Vary, HTTP 200
ExpectExpect demande au serveur de confirmer avant que le client n’envoie le corps.Content-Length, POST, PUT, HTTP 100
Keep-AliveKeep-Alive transporte les paramètres de persistance de connexion pour les anciennes connexions HTTP/1.x.Upgrade, Via, HTTP 200
UpgradeUpgrade demande de basculer la connexion vers un autre protocole.Keep-Alive, Via, HTTP 101
ViaVia enregistre les intermédiaires qui ont traité le message.Host, Upgrade, Keep-Alive, HTTP 200
OriginOrigin identifie le schéma, l’hôte et le port qui ont initié une requête.Access-Control-Allow-Origin, Access-Control-Request-Method, Host
Access-Control-Allow-OriginAccess-Control-Allow-Origin indique quelle origine peut lire la réponse.Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers
Access-Control-Allow-MethodsAccess-Control-Allow-Methods liste les méthodes autorisées par un preflight CORS.Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-HeadersAccess-Control-Allow-Headers liste les en-têtes de requête autorisés par un preflight CORS.Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS
Access-Control-Allow-CredentialsAccess-Control-Allow-Credentials autorise les identifiants sur une réponse CORS.Access-Control-Allow-Origin, Origin
Access-Control-Expose-HeadersAccess-Control-Expose-Headers liste les en-têtes de réponse que le JavaScript du navigateur peut lire.Access-Control-Allow-Origin
Access-Control-Request-MethodAccess-Control-Request-Method indique au serveur quelle méthode un preflight CORS veut utiliser.Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS
Access-Control-Request-HeadersAccess-Control-Request-Headers liste les en-têtes qu’un preflight CORS veut envoyer.Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS
Strict-Transport-SecurityStrict-Transport-Security indique aux navigateurs d’utiliser HTTPS pour cet hôte à l’avenir.Content-Security-Policy, Upgrade, HTTP 200
Content-Security-PolicyContent-Security-Policy restreint depuis où les ressources de la page peuvent se charger.Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200
Cross-Origin-Resource-PolicyCross-Origin-Resource-Policy contrôle quelles origines peuvent intégrer une ressource.Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200
Referrer-PolicyReferrer-Policy contrôle la quantité d’informations de référent que les navigateurs envoient.Referer, Content-Security-Policy, HTTP 200
X-Frame-OptionsX-Frame-Options contrôle si une page peut être intégrée dans un cadre.Content-Security-Policy, HTTP 200
CookieCookie envoie les valeurs de cookie stockées au serveur.Set-Cookie, Cache-Control, HTTP 200, HTTP 401
Set-CookieSet-Cookie demande au navigateur de stocker ou mettre à jour un cookie.Cookie, Cache-Control, HTTP 200, HTTP 401
AllowAllow liste les méthodes HTTP prises en charge par une ressource.OPTIONS, HTTP 204, HTTP 405
Retry-AfterRetry-After indique au client quand réessayer la requête.HTTP 429, HTTP 503