HTTPヘッダー
HTTPヘッダー検索
一般的なリクエストヘッダーとレスポンスヘッダーの意味を、短い例とレジストリや仕様への参照とともに検索します。
| ヘッダー | 回答 | 関連 |
|---|---|---|
| Accept | Acceptはクライアントが読み取れるメディアタイプをサーバーに伝えます。 | Content-Type, Vary, HTTP 200, HTTP 415 |
| Accept-Encoding | Accept-Encodingはクライアントがサポートする圧縮形式をサーバーに伝えます。 | Content-Encoding, Vary, HTTP 200 |
| Accept-Language | Accept-Languageはクライアントが好む言語をサーバーに伝えます。 | Vary, HTTP 200 |
| Authorization | Authorizationは要求されたリソースの認証情報を送信します。 | WWW-Authenticate, HTTP 401, HTTP 403 |
| WWW-Authenticate | WWW-Authenticateは認証方法をクライアントに伝えます。 | Authorization, HTTP 401 |
| Cache-Control | Cache-Controlはブラウザや共有キャッシュのキャッシュ規則を設定します。 | CDN-Cache-Control, ETag, Expires, Age, Vary, HTTP 200, HTTP 304 |
| CDN-Cache-Control | CDN-Cache-ControlはCDNの共有キャッシュに特化したキャッシュディレクティブを与えます。 | Cache-Control, Age, Vary, HTTP 200, HTTP 304 |
| ETag | ETagはリソース表現の特定のバージョンを識別します。 | If-None-Match, Last-Modified, Cache-Control, HTTP 200, HTTP 304, HTTP 412 |
| If-None-Match | If-None-Matchは、ETagが一致しなくなった場合にのみ応答するようサーバーに求めます。 | ETag, Cache-Control, GET, HEAD, HTTP 304, HTTP 412 |
| If-Modified-Since | If-Modified-Sinceは、タイムスタンプ以降にリソースが変更されたかを問い合わせます。 | Last-Modified, ETag, GET, HEAD, HTTP 304 |
| Last-Modified | Last-Modifiedはリソースが最後に変更された時刻を伝えます。 | If-Modified-Since, ETag, Cache-Control, HTTP 200, HTTP 304 |
| Expires | Expiresはレスポンスが陳腐化する絶対的な時刻を伝えます。 | Cache-Control, Age, HTTP 200, HTTP 304 |
| Age | Ageはキャッシュされたレスポンスがすでに保存されている秒数を伝えます。 | Cache-Control, CDN-Cache-Control, Expires, HTTP 200, HTTP 304 |
| Vary | Varyはどのリクエストヘッダーがレスポンスに影響するかをキャッシュに伝えます。 | Accept, Accept-Encoding, Accept-Language, Cache-Control, HTTP 200, HTTP 304 |
| Content-Type | Content-Typeはリクエストまたはレスポンスコンテンツのメディアタイプを識別します。 | Accept, Content-Length, Content-Encoding, Content-Disposition, POST, PUT, PATCH, HTTP 200, HTTP 415 |
| Content-Length | Content-Lengthはボディのサイズをバイト単位で伝えます。 | Content-Type, Expect, POST, PUT, PATCH, HTTP 200, HTTP 400 |
| Content-Encoding | Content-Encodingはボディに適用されたエンコーディングを伝えます。 | Accept-Encoding, Content-Type, Vary, HTTP 200, HTTP 415 |
| Content-Disposition | Content-Dispositionは、コンテンツをインライン表示すべきかファイルとしてダウンロードすべきかを示します。 | Content-Type, Content-Length, HTTP 200 |
| Host | Hostはクライアントが到達したい権限を指定します。 | Origin, Via, HTTP 400 |
| Location | Locationはリダイレクトや新しく作成されたリソースの対象URLを伝えます。 | HTTP 201, HTTP 301, HTTP 302, HTTP 307, HTTP 308 |
| Referer | RefererはリクエストにつながったページやURLを報告します。 | Referrer-Policy, HTTP 200 |
| User-Agent | User-Agentはリクエストを行うクライアントソフトウェアを識別します。 | Vary, HTTP 200 |
| Expect | Expectは、クライアントがボディを送信する前に確認するようサーバーに求めます。 | Content-Length, POST, PUT, HTTP 100 |
| Keep-Alive | Keep-AliveはレガシーなHTTP/1.x接続の永続化パラメータを伝えます。 | Upgrade, Via, HTTP 200 |
| Upgrade | Upgradeは接続を別のプロトコルに切り替えるよう求めます。 | Keep-Alive, Via, HTTP 101 |
| Via | Viaはメッセージを処理した中継者を記録します。 | Host, Upgrade, Keep-Alive, HTTP 200 |
| Origin | Originはリクエストを開始したスキーム、ホスト、ポートを識別します。 | Access-Control-Allow-Origin, Access-Control-Request-Method, Host |
| Access-Control-Allow-Origin | Access-Control-Allow-Originはどのオリジンがレスポンスを読み取れるかを伝えます。 | Origin, Access-Control-Allow-Credentials, Access-Control-Expose-Headers |
| Access-Control-Allow-Methods | Access-Control-Allow-MethodsはCORSプリフライトで許可されるメソッドを列挙します。 | Access-Control-Request-Method, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Headers | Access-Control-Allow-HeadersはCORSプリフライトで許可されるリクエストヘッダーを列挙します。 | Access-Control-Request-Headers, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Allow-Credentials | Access-Control-Allow-CredentialsはCORSレスポンスで認証情報を許可します。 | Access-Control-Allow-Origin, Origin |
| Access-Control-Expose-Headers | Access-Control-Expose-HeadersはブラウザのJavaScriptが読み取れるレスポンスヘッダーを列挙します。 | Access-Control-Allow-Origin |
| Access-Control-Request-Method | Access-Control-Request-MethodはCORSプリフライトが使いたいメソッドをサーバーに伝えます。 | Origin, Access-Control-Allow-Methods, Access-Control-Allow-Origin, OPTIONS |
| Access-Control-Request-Headers | Access-Control-Request-HeadersはCORSプリフライトが送りたいヘッダーを列挙します。 | Origin, Access-Control-Allow-Headers, Access-Control-Allow-Origin, OPTIONS |
| Strict-Transport-Security | Strict-Transport-Securityは、今後このホストにHTTPSを使うようブラウザに伝えます。 | Content-Security-Policy, Upgrade, HTTP 200 |
| Content-Security-Policy | Content-Security-Policyはページのリソースをどこから読み込めるかを制限します。 | Cross-Origin-Resource-Policy, Referrer-Policy, X-Frame-Options, Strict-Transport-Security, HTTP 200 |
| Cross-Origin-Resource-Policy | Cross-Origin-Resource-Policyはどのオリジンがリソースを埋め込めるかを制御します。 | Content-Security-Policy, Origin, Access-Control-Allow-Origin, HTTP 200 |
| Referrer-Policy | Referrer-Policyはブラウザが送るリファラー情報の量を制御します。 | Referer, Content-Security-Policy, HTTP 200 |
| X-Frame-Options | X-Frame-Optionsはページをフレーム内に埋め込めるかを制御します。 | Content-Security-Policy, HTTP 200 |
| Cookie | Cookieは保存されたクッキー値をサーバーに送信します。 | Set-Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Set-Cookie | Set-Cookieはクッキーの保存または更新をブラウザに求めます。 | Cookie, Cache-Control, HTTP 200, HTTP 401 |
| Allow | AllowはリソースがサポートするHTTPメソッドを列挙します。 | OPTIONS, HTTP 204, HTTP 405 |
| Retry-After | Retry-Afterは、いつリクエストを再試行すべきかをクライアントに伝えます。 | HTTP 429, HTTP 503 |